Hijacking SQL Server Credentials using Agent Jobs for Domain Privilege Escalation
netspi.com | 漏洞 | #active-directory | #privilege-escalation | #detection | #sql-server | #agent-jobs
摘要
攻击者获得 SQL Server sysadmin 权限后,可滥用凭据对象与 Agent Job 以本地 Windows 用户或域用户身份执行代码,突破服务账号 NT Service\MSSQLSERVER 的权限限制实现域内提权。文章演示完整利用链并给出日志检测建议。
- 发布时间
- 收录时间
Skip to content