Certighost Exploit permite a usuarios de Active Directory de bajos privilegios impersonar un controlador de dominio
Resumen
Investigadores han publicado un exploit que permite a un usuario de Active Directory con bajos privilegios obtener un certificado para un controlador de dominio y autenticarse como esa máquina. Esto puede llevar a la obtención de credenciales Kerberos y acceso a secretos de krbtgt a través de DCSync. El exploit, conocido como Certighost, puede tener un impacto significativo en la seguridad de la red
Researchers H0j3n and Aniq Fakhrul published a working exploit on July 24 that lets a low-privileged Active Directory user obtain a certificate for a Domain Controller and authenticate as that machine. They codenamed the flaw Certighost. Because Domain Controller accounts carry directory replication rights, the resulting Kerberos credential can retrieve the krbtgt secret through DCSync.