NTLM Coercion атаки в 2026: от Responder до принудительной аутентификации через .lnk и WebDAV

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Разобранная сетевая карта на антистатическом коврике, рядом Raspberry Pi с экраном, отображающим данные об атаке. Пальцы в синих перчатках касаются логическим щупом чипа SMB-контроллера.



⚡ PetitPotam через LSARPC — патч стоит на каждом контроллере. DFSCoerce с WebDAV-режимом: аутентификация контроллера упала на listener за 40 секунд, relay на AD CS выдал сертификат машинной учётной записи, DCSync вытащил ntds.dit. От первой команды до...

NTLM Coercion атаки в 2026: от Responder до принудительной аутентификации через .lnk и WebDAV

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх