安全研究人员提醒,渗透测试工具Impacket中的Change Password功能正被攻击者滥用于横向移动和权限维持。该功能允许已获初始访问权限的攻击者在加入域的网络中修改用户密码,结合Pass-the-Hash攻击可实现身份冒充。攻击者利用此技术可绕过部分安全监测,持久化控制域环境。建议企业加强域控制器日志审计,监控异常的密码修改行为,及时更新防病毒策略。🔗 原文链接:https://x.com/hackinarticles/status/2097339114945470652
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







