Producción beta La plataforma está en fase de pruebas y transformación continua. Puedes subir cursos y usar el campus con normalidad; disculpa cualquier ajuste temporal mientras consolidamos la experiencia.
VULNHUNTERS ACADEMY
VulnHunters Cyber Newsroom

El exploit Certighost permite a usuarios de Active Directory con pocos privilegios hacerse pasar por un controlador de dominio

Los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional el 24 de julio que permite a un usuario de Active Directory con pocos privilegios obtener un certificado para un controlador de dominio y autenticarse como esa máquina. Le dieron el nombre en clave a la falla Certighost. Debido a que las cuentas de controlador de dominio llevan...

24/07/2026 16:15 publicación HN fuente externa ES idioma de lectura
Briefing traducido VulnHunters The Hacker News
Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller

Los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional el 24 de julio que permite a un usuario de Active Directory con pocos privilegios obtener un certificado para un controlador de dominio y autenticarse como esa máquina. Le dieron el nombre en clave a la falla Certighost. Dado que las cuentas de controlador de dominio tienen derechos de replicación de directorios, la credencial Kerberos resultante puede recuperar el secreto krbtgt a través de DCSync.

Volver al radar Leer original

Fuente: HN