TGViewer
AD_POHEQUE AD_POHEQUE @ad_poheque · 2.45K subscribers
Post #152 1.12K
https://youtu.be/82vXDdfa-10?si=jwVB5dH2J6wvIe-F

атакующему необходимо скомпрометировать хост в сети, чтобы получить NTLM-хеш встроенного администратора (RID 500)
используя этот хеш, атакующий обходит ограничения группы Protected Users через жестко заданные в контроллере домена исключения, выполняя атаку Overpass the Hash для получения валидного билета
полученный билет используется для проведения атаки DCSync, что позволяет извлечь данные всех пользователей и полностью скомпрометировать домен
YouTube Евгений Мурзайкин. Protected Users: администратор, который остался без защиты Группа Protected Users — один из часто используемых способов снизить риск компрометации привилегированных учетных записей в Active Directory: она отключает NTLM, RC4 и делегирование Kerberos, закрывая целый класс атак для членов группы. Но действительно ли…
  • 👾 1
More from @ad_poheque
  1. Sep 25, 2026https://youtu.be/sKCvgi1zXmA в докладе рассматриваются десктопные приложения как векторы а…
  2. Sep 25, 2026за оффтоп пардон
  3. Sep 22, 2026две критические уязвимости в VMware vCenter (8.0.3.00900 и ранее) исследователь обнаружил…
  4. Sep 22, 2026обход проверки SafeControls в SharePoint через внедрение в RegisterDirective.GetHtml(), ко…
  5. Sep 19, 2026Гипотеза про CVE-2026-49179: роль ldifde в цепочке (домен lol.ru, атакующий eve@lol.ru)
  6. Sep 17, 2026https://www.youtube.com/watch?v=BtC0LGa3Oxs в докладе Вячеслав Цепенников представляет кон…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →