新型Shadow Credentials攻击曝光:利用Key Credential获取AD访问权限

安全研究人员披露了针对Windows Active Directory环境的新型攻击技术Shadow Credentials Attack。攻击者通过获取目标用户的Key Credential(密钥凭证)访问权限,可为自己添加替代凭证,从而实现对域资源的未授权访问。该技术利用了Windows AD的MS-DS-Key-Credential-Link属性,允许攻击者获得类似密码哈希的访问能力,绕过传统密码重置限制。企业应加强对Key Credential相关属性的监控与访问控制,及时更新安全策略以防范此类攻击。🔗 原文链接:https://x.com/hackinarticles/status/2095535723927708111

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章