非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Hijacking SQL Server Credentials using Agent Jobs for Domain Privilege Escalation

摘要

攻击者获得 SQL Server sysadmin 权限后,可滥用凭据对象与 Agent Job 以本地 Windows 用户或域用户身份执行代码,突破服务账号 NT Service\MSSQLSERVER 的权限限制实现域内提权。文章演示完整利用链并给出日志检测建议。
发布时间
收录时间

原文 ↗