Advertisement

内网CVE-17协议修复

阅读量:

0x01 前言

该漏洞(CVE-2022-26923)使得低权限用户在配置了 Active Directory证书服务(AD CS)服务器角色的默认环境中能够提升到域管理员权限。其中包含一个远程代码执行风险和一个文件读取敏感性问题。

0x02 Active Directory 证书服务

Microsoft 的公钥基础设施(PKI)中包含了AD CS这一核心组件。由于组织中的AD提供了某种程度的信任保证,则可将其用作认证机构(CA)来验证并转移信任关系。

AD CS被广泛应用于多个领域,在加密文件系统中发挥作用的同时也被用于创建数字签名并进行认证;此外,在用户身份验证方面也发挥着重要作用。值得注意的是这为攻击者提供了一个有利可图的目标;由于证书可以在凭证轮换过程中保持有效即使重新设置了受损账户的密码也不会使恶意生成的有效证书失效从而能够持续十年时间进行有效的凭证盗窃下图清晰展示了这一过程

图片

0x03 复现环境

配置一个域控, 令为hacker.com,添加一个低权限用户atree/Pass123

![图片](https://cdl.itadn.c

全部评论 (0)

还没有任何评论哟~