Backdoor в Active Directory III

Backdoor в Active Directory III
Продолжая тему из серии "прячемся в каталоге MS LDAP" [ 1, 2] нашел еще один замечательный способ скрыть свое присутствие от бдительного взора администратора домена. Речь идет про объект типа "msPKI-Key-Recovery-Agent", который визуально выглядит, как системная организационная единица и ни как не выдает себя при не целевом поиске (например, через стандартные средства поиска по каталогу). Приведенный ниже сценарий позволяет создать "скрытого" пользователя, как показано на картинке.


name='more'>



В совокупности с идеями, предлагаемыми ранее, данный подход видится мне довольно перспективным.

research security Microsoft
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хватит бороться с ложными срабатываниями!

Мы покажем, как связка Security Vision и «Технологий киберугроз» создаёт «живой» контур защиты, который сам выявляет и блокирует угрозы.

Реклама. 18+, ООО «Интеллектуальная безопасность», ИНН 7719435412