SPN-jacking:WriteSPN 滥用中的一个边界案例
semperis.com | 博客 | #active-directory | #kerberos | #bloodhound | #attack-paths | #spn-jacking | #constrained-delegation
摘要
Elad Shamir 详解 SPN-jacking:当攻击者无 SeEnableDelegation 权限、但对目标 SPN 与另一服务账户拥有 WriteSPN 权限时,可临时劫持 SPN 实施完整 S4U 攻击,让看似走死的攻击路径复活。
- 发布时间
- 收录时间
Skip to content