安全研究人员提醒,Pass-the-Certificate已成为攻击者常用的横向移动技术。与传统Pass-the-Hash不同,该技术利用窃取的数字证书进行身份验证,绕过密码策略限制,在Active Directory环境中横向渗透。攻击者通过获取用户证书并利用Kerberos认证机制,无需明文密码即可访问目标资源。建议企业限制证书模板滥用、启用证书保护机制、监控异常证书使用行为,加强域环境安全防护。
🔗 原文链接:https://x.com/hackinarticles/status/2092971544809177513
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







