L'attaque par Resource-based Constrained Delegation (RBCD) est une technique bien connue des pentesters et des attaquants. En modifiant l'attribut msDS-AllowedToActOnBehalfOfOtherIdentity d'un compte machine, un attaquant peut usurper l'identité d'utilisateurs sur ladite machine.
Exploiter la RBCD en environnements cross-domain & cross-forest
About this summary. This is a short, independently written summary of an article first published by Synacktiv. Cyber Security News did not report or verify the underlying story. Read the original: https://www.synacktiv.com/publications/exploiter-la-rbcd-en-environnements-cross-domain-cross-forest.html

Source attribution: headline and facts are from Synacktiv (synacktiv.com). Summary method: excerpt of the source description. See our source attribution policy.



