Добавить в корзинуПозвонить
Найти в Дзене
linkmeup

Граждане поклонники Kerberos, тут интернет весьма активно гудит про виндовую CVE-2025-33073

Граждане поклонники Kerberos, тут интернет весьма активно гудит про виндовую CVE-2025-33073. В ней ребятки нашли, как удалённо повысить привелегии от юзера бесправного до, натурально, SYSTEM. Но самое смешное то, как они это делают. Просто смахнули пыль с древнего как планета метода ретрансляции NTLM. https://blog.redteam-pentesting.de/2025/reflective-kerberos-relay-attack/

Граждане поклонники Kerberos, тут интернет весьма активно гудит про виндовую CVE-2025-33073. В ней ребятки нашли, как удалённо повысить привелегии от юзера бесправного до, натурально, SYSTEM. Но самое смешное то, как они это делают. Просто смахнули пыль с древнего как планета метода ретрансляции NTLM.

https://blog.redteam-pentesting.de/2025/reflective-kerberos-relay-attack/