La simulation de services Active Directory légitimes sur un réseau interne est une capacité puissante et polyvalente qui peut être exploitée dans le contexte de divers vecteurs d'attaque. De nombreux exemples d'exploits reposant sur la capacité à simuler des services LDAP et/ou SMB fonctionnels peuvent être cités, tels que l'exploitation des Group Policy Objects (GPO) ou, plus récemment, la faille ADCS Certighost (CVE-2026-54121).

Read the full article at Synacktiv →