Краткое содержание
Пост описывает технику Golden Certificate для захвата домена Windows с использованием привилегии SeManageVolume, а также последовательность других уязвимостей и атак для получения доступа.
Темы
Кибербезопасность
эксплуатация уязвимостей
Active Directory
Теги
windows
security
pentest
ad
kerberos
exploit
golden certificate
Упомянутые сущности
Kerberos
AD CS
Windows
Xakep
Полный текст
HTB Certificate. Захватываем домен при помощи техники Golden Certificate #статьи #подписчикамСегодня я покажу, как использовать привилегию SeManageVolume для получения «золотого сертификата» и захвата домена на Windows. Перед этим нас ждет череда других уязвимостей: мы загрузим склеенные ZIP-архивы на сайт, чтобы обойти фильтр, получим шелл, вытащим учетки из базы данных, проанализируем трафик для атаки на Kerberos и применим технику ESC3 AD CS.https://xakep.ru/2025/10/06/htb-certificate/
Другие посты из xakep_ru
xakep_ru
2025-10-01T20:03:32+00:00
Google представила ИИ-инструмент для Drive на ПК, обученный на миллионах образцов вымогательского ПО, который может приостанавливать синхронизацию для снижения ущерба от атак шифровальщиков.
Читать