TGViewer
#! VulnCity #! VulnCity @vulncity · 247 subscribers
Post #50 160
🕳از کاربر عادی تا Domain Admin: سوءاستفاده از ADCS

⭕️ سرویس ADCS سرویسی در ویندوز سرور است که گواهی‌های دیجیتال صادر می‌کند و برای احراز هویت کاربران در شبکه استفاده می‌شود. اگر تنظیمات این سرویس درست پیکربندی نشود، یک کاربر عادی می‌تواند گواهی جعلی به نام Administrator دریافت کند و کنترل کامل دامنه را به دست بگیرد.

⭕️ ابزار Certipy-AD به مهاجمان کمک می‌کند تا این ضعف‌ها را پیدا کرده و از آن‌ها سوءاستفاده کنند. این حمله بدون نیاز به رمز عبور انجام می‌شود و یکی از خطرناک‌ترین روش‌های نفوذ به Active Directory است. برای جلوگیری از این حملات باید دسترسی‌های صدور گواهی را محدود کرد و رویدادهای مشکوک را رصد نمود.
در این مقاله تمام مراحل حمله و راه‌های دفاع به صورت عملی توضیح داده شده است.

🔗 شرح کامل مراحل این تکنیک
🆔 @vulncity
  • 👍 1
More from @vulncity
  1. Oct 1, 2026🚀 کمپین «شروع امن» VulnCity شروع شد! خیلی از استارتاپ‌ها و شرکت‌های کوچیک، نیاز به امنیت…
  2. Sep 27, 2026یک وبینار خوب در مورد ADCS از SpecterOps 🤖زیرنویس توسط Qwen 3.7 plus ایجاد شده است. کانال…
  3. Sep 27, 2026photo post
  4. Sep 13, 2026۴۰ نکته برای کاهش Attack Surface و افزایش امنیت سرورهای Linux دانلود فایل 🆔 @vulncity
  5. Sep 12, 2026📌 آسیب‌پذیری بحرانی GitLab با CVSS 10 یک آسیب‌پذیری Path Traversal با شناسه CVE-2026-8570…
  6. Sep 7, 2026قابلیت‌های امنیتی Windows server 2025 📎 امنیت در زیرساخت‌های Windows Server همیشه یکی از…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →