Как стать автором
Обновить

Ретрансляция Kerberos. Как работает RemoteKrbRelay

Уровень сложностиСложный
Время на прочтение24 мин
Количество просмотров7.7K
Всего голосов 4: ↑4 и ↓0+7
Комментарии5

Комментарии 5

This User — пользователь, чьи учетные данные предоставлены. Ни разу не видел такую настройку.

А я видел — есть костыльный способ заставить COM-объекты MS Office работать в случае, когда к ним обращаются из задания планировщика, при этом ни одного активного сеанса пользователя на машине нет.

Скачал Windows 11, поставил все ласт апдейты, зашел в DCOMCNFG и.... ничего. Значения старые.

Насколько я понимаю, теперь просто все запросы принудительно должны соответствовать уровню RPC_C_AUTHN_LEVEL_PKT_INTEGRITY или выше. Даже если в том окне стоит уровень ниже, влиять это не будет.

Я правильно понял, что эта уязвимость - Windows only, так как фактически для эксплуатации используется DCOM?

Ага, только для Windows

Тогда название хорошо бы немного уточнить. Керберос не сводится к AD и Windows. И получается что в нем самом (в виде FreeIPA скажем) такой уязвимости нет.

Впрочем, там написано "Разработка под Windows"...

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации