TGViewer
Mandegar SEC🎩 Mandegar SEC🎩 @mandegar_sec · 3.22K subscribers
Post #1145 1.24K

Forwarded from NSEs (8)

سلام دوستان
تو این پست رفتیم سراغ تحلیل و بررسی عملی یکی از آسیب‌پذیری‌های جدید و خیلی جذاب تو اکتیو دایرکتوری و سرویس‌های گواهی مایکروسافت (AD CS) یعنی CVE-2026-54121 که معروف شده به Certi-Ghost.
داستان از این قراره که وقتی سرور CA نتونه اطلاعات یک هویت رو به‌طور مستقیم به دست بیاره، یک مکانیزم پشتیبان به نام Chase فعال میشه. در این پست بررسی کردیم که چطور یک مهاجم با دستکاری دو مشخصهٔ CDC و RMD می‌تونه سرور CA رو فریب بده، گواهیِ هویت Domain Controller را دریافت کرده و در نهایت با تکنیک DCSync کنترل کل دامین رو به دست بگیره.

یکی از جذاب ترین تکنیک هایی هستش که میتونید تو سناریو های شبیه سازی ردتیم یا پنتست ازش استفاده کنید .
امیدوارم که از این پست لذت ببرید .

#Red_Team #AD #Pentest #Network #CA
➖➖➖➖➖
CHANNEL
  • ❤ 6
More from @mandegar_sec
  1. Oct 5, 2026چند Payload برای تست Open Redirect 👀 اگه روی Open Redirect کار میکنین، فقط https://evil.c…
  2. Oct 5, 2026https://www.darkcell.se/divar-fa
  3. Sep 25, 2026خب سلام اومدیم یه مقدار درباره execve یه توضیح بدیم که احتمالا همتون وقتی یکم با strace کا…
  4. Sep 20, 2026😎 مدل GPT-6 ASTRA به صورت رایگان در MiniApps در دسترس است! قدرتمندترین مدل شرکت OpenAI، ب…
  5. Sep 20, 2026🔸نوتلا، کلاشنیکف و رویای عاشقانه؛ وقتی بلاگرها برای تروریسم یارگیری می‌کنند! گروه‌های تند…
  6. Sep 14, 2026🔴 تحریم‌ها این‌بار به HTTPS بانک‌های ایرانی رسیدند! ماجرا چیه؟ 🤔 گزارش‌ها می‌گن بعضی از…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →