安全研究人员发现Impacket工具集中存在密码变更滥用(Change Password Abuse)攻击手法。该技术利用Windows NTLM认证协议的密码变更功能,允许攻击者在特定场景下执行认证中继攻击或获取未授权访问权限。Impacket作为常用的Python渗透测试工具集,其smbclient、wmiexec等模块可能被滥用于此类攻击。建议安全团队及时更新工具版本,并在网络环境中部署认证保护措施以缓解相关风险。
🔗 原文链接:https://x.com/hackinarticles/status/2082836561343996399
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







