bloodyAD
Ipotizziamo uno scenario, Active Directory, di Pentest in cui un utente di dominio (chiamiamolo White) ha, involontariamente, permessi ACL miss-configurati (ad esempio GenericWrite) su un account di servizio (CA_SVC). In condizioni normali, l’account di White non dovrebbe godere di tali privilegi. Tuttavia, con “GenericWrite” su CA_SVC, White può ...🕋