TGViewer
T.Hunter T.Hunter @tomhunter · 14.2K subscribers
Post #3384 2.98K
🧭 Домен-админа мы забираем в каждом внутреннем пентесте вне зависимости от сложности проекта

За множество проектов мы можем провести анализ недостатков и уязвимостей, которые наиболее часто встречаются и могут как начать цепочку компрометации, так и быть её звеном. Разбор нашего аналитика ИБ Махматхаджиева Амира:

— ADCS. Шаблоны сертификатов и web-enrollment с дефолтными правами — выпуск сертификата и эскалация до домена. Защита: хардненинг шаблонов, EPA

— NTLM relay. Без подписи LDAP/SMB и EPA аутентификацию принуждают (coerce) и релеят — в ADCS (сертификат) или LDAP (RBCD/shadow creds). Защита: подпись LDAP/SMB, EPA, отказ от NTLM

— Слабые пароли сервисных учёток. SPN-тикеты брутятся офлайн (Kerberoasting) — звено развития атаки. Защита: gMSA, длинные пароли

— Избыточные права на чтение LAPS. Кривые ACL открывают пароли локальных админов — боковое движение. Защита: ревизия ACL, тиринг T0/T1/T2, Advanced Audit Policy и мониторинг

@tomhunter
Наш канал в MAX
  • ❤ 5
  • 😁 3
  • 👍 2
  • 🔥 2
  • 🤬 1
More from @tomhunter
  1. Sep 21, 2026🩹 Почему «патчить все» не работает За 2025 год вышло рекордные 48 000+ CVE, около 131 в д…
  2. Sep 18, 2026🪱 Shai-Hulud: npm-пакет, который заражает сам себя В сентябре 2025 npm накрыл первый само…
  3. Sep 16, 2026🔎 Час OSINT до первого пакета Пентест начинается не с эксплойта. Прежде чем отправить хот…
  4. Sep 14, 2026🤖 Shadow AI: сотрудник несёт клиентскую базу в чат-бот Менеджер копирует из CRM 200 клиен…
  5. Sep 11, 2026🏛 Приказ ФСТЭК №117 вместо №17: аттестат больше не финиш С 1 марта 2026 действует приказ…
  6. Sep 9, 2026🎭 Профайлинг жертвы Сама по себе утёкшая база — ещё не удар. Удар начинается, когда по не…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →