利用 Ghost SPN 与 Kerberos 反射实现 SMB 服务器权限提升
semperis.com | 博客 | #active-directory | #privilege-escalation | #kerberos | #smb | #spn | #cve-2025-58726
摘要
Ghost SPN 与 Kerberos 反射攻击研究:即便修复了 CVE-2025-33073,攻击者仍可远程获取 SMB 服务器 SYSTEM 权限(CVE-2025-58726,2025 年 10 月已修复);未强制 SMB 签名是核心诱因。
- 发布时间
- 收录时间
Skip to content