How to Defend Against SID History Injection
semperis.com | blog | #active-directory | #privilege-escalation | #defense | #detection | #persistence | #sid-history
Summary
SID History injection abuses a domain-migration feature: attackers inject a Domain Admins SID into an account's SID History to escalate silently, bypassing group-membership checks.
- Published
- Collected
Skip to content