🕳از کاربر عادی تا Domain Admin: سوءاستفاده از ADCS
⭕️ سرویس ADCS سرویسی در ویندوز سرور است که گواهیهای دیجیتال صادر میکند و برای احراز هویت کاربران در شبکه استفاده میشود. اگر تنظیمات این سرویس درست پیکربندی نشود، یک کاربر عادی میتواند گواهی جعلی به نام Administrator دریافت کند و کنترل کامل دامنه را به دست بگیرد.
⭕️ ابزار Certipy-AD به مهاجمان کمک میکند تا این ضعفها را پیدا کرده و از آنها سوءاستفاده کنند. این حمله بدون نیاز به رمز عبور انجام میشود و یکی از خطرناکترین روشهای نفوذ به Active Directory است. برای جلوگیری از این حملات باید دسترسیهای صدور گواهی را محدود کرد و رویدادهای مشکوک را رصد نمود.
در این مقاله تمام مراحل حمله و راههای دفاع به صورت عملی توضیح داده شده است.
🔗 شرح کامل مراحل این تکنیک
🆔 @vulncity
Post #50
160

- 👍 1