🛡️ Уязвимость в Active Directory: Репликация паролей домена через SPN
В Active Directory было обнаружено, что право записи в атрибут Service Principal Name (SPN) может использоваться для захвата полного контроля над доменом. Специалисты объяснили, как это возможно через компрометацию старых учетных записей, чтение паролей gMSA и использование протоколов WinRM и NTLM. Этот процесс позволяет настроить делегирование и получить доступ к секретам с промежуточного сервера.