xaker

Важная делегация. Эксплуатируем TGT Delegation в Active Directory

  • пятница, 16 июня 2023 г. в 00:00:35
https://xakep.ru/2023/06/14/tgt-delegation/
Для подписчиков
В этой статье мы рассмотрим не очень популярную, но крайне интересную атаку, реализовав которую атакующий сможет получить TGT-билет пользователя, даже не зная его пароля либо хеша. Хакеру достаточно лишь выполнить код от лица этого пользователя, а все остальное сделает за нас KDC.