Producción beta La plataforma está en fase de pruebas y transformación continua. Puedes subir cursos y usar el campus con normalidad; disculpa cualquier ajuste temporal mientras consolidamos la experiencia.
VULNHUNTERS ACADEMY
VulnHunters Cyber Newsroom

Эксплойт Certighost позволяет пользователям Active Directory с низкими привилегиями выдавать себя за контроллер домена

Исследователи H0j3n и Аник Фахрул 24 июля опубликовали рабочий эксплойт, который позволяет пользователю Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться как этот компьютер. Они назвали уязвимость Certighost. Поскольку учетные записи контроллера домена несут...

24/07/2026 16:15 публикация HN внешний источник RU язык чтения
Переведенный брифинг VulnHunters The Hacker News
Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller

Исследователи H0j3n и Аник Фахрул 24 июля опубликовали рабочий эксплойт, который позволяет пользователю Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться как этот компьютер. Они назвали уязвимость Certighost. Поскольку учетные записи контроллера домена обладают правами на репликацию каталогов, полученные учетные данные Kerberos могут получить секрет krbtgt через DCSync.

Назад к радару Читать оригинал

Источник: HN