Falha no Certighost Permite que Atacantes se Disfarcem como Controladores de Domínio
Uma nova exploração permite que usuários com poucos privilégios obtenham certificados de controladores de domínio e elevem seus privilégios. Essa vulnerabilidade representa um risco sério para ambientes do Active Directory.
TL;DR
- Pesquisadores divulgaram o Certighost, uma nova exploração direcionada aos serviços de certificado do Active Directory.
- Permite que usuários com poucos privilégios se disfarçam como Controladores de Domínio e obtenham direitos de replicação.
- Exploração bem-sucedida leva à recuperação do segredo da conta krbtgt usando DCSync.
- As organizações devem auditar modelos de certificado e monitorar solicitações suspeitas de autenticação.
- Gerenciamento de patches e revisão de privilégios são etapas críticas de mitigação.
Pesquisadores de segurança revelaram uma nova exploração no Active Directory chamada Certighost, que permite que usuários com poucos privilégios se disfarcem como Controladores de Domínio. Ao obter um certificado para um Controlador de Domínio, os atacantes podem se autenticar como esse sistema confiável e utilizar suas permissões elevadas.
Após a autenticação, o invasor obtém direitos de replicação de diretório normalmente reservados aos Controladores de Domínio. Esses direitos permitem que ele realize um ataque DCSync, recuperando o segredo altamente sensível da conta krbtgt. O acesso a essa credencial pode levar a ataques de Golden Ticket e comprometimento persistente do domínio.
Como o Certighost Funciona
- A exploração abusa de Modelos de Certificado mal configurados nos Serviços de Certificado do Active Directory (AD CS).
- Usuários com poucos privilégios solicitam um certificado especificando a identidade de um Controlador de Domínio.
- Se os modelos permitirem assuntos fornecidos pelo requerente, o nome do controlador de domínio pode ser falsificado durante a inscrição.
- O certificado emitido concede ao atacante a capacidade de se autenticar como o Controlador de Domínio alvo.
Impacto e Mitigação
- Uma exploração bem-sucedida resulta em comprometimento completo do domínio por meio de roubo de credenciais.
- Os atacantes podem extrair o hash krbtgt e criar Golden Tickets para acesso persistente.
- As organizações devem revisar os modelos do AD CS para evitar nomes de assunto definidos pelo usuário.
- Habilite requisitos de aprovação do Gerenciador de Certificados (CA) para modelos de alto risco.
- Monitore registros para emissão inesperada de certificados ou atividades incomuns de Controladores de Domínio.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.