Все начинается с Exchange
Мы всегда говорим, что любим, когда у заказчика Exchange, ибо с ним можно проводить различные хулиганства, в том числе атаку MSExchangeRelay.
Однако можно совершать какие-то действия не только с почтой, но и с контроллером домена.
По умолчанию группа Exchange Windows Permissions имеет определенные права в Active Directory, которые позволяют всем пользователям группы изменять доменные привилегии.
Таким образом можно осуществить атаку DCSync. И получить хеши всех паролей всех пользователей из AD.
А все начинается с классического NTLM Relay...
Более подробно написано в статье.
Очень рекомендуем!
#redteam
https://dirkjanm.io/abusing-exchange-one-api-call-away-from-domain-admin/
Post #69
595