CVE-2024-24409 | 提权

admin 2024年4月28日10:08:16评论24 views字数 891阅读2分58秒阅读模式

使使使

影响描述

    “修改计算机”是ADManager中用于管理计算机的预定义角色。如果技术人员用户对计算机具有“修改计算机”权限,则可以更改计算机对象的userAccountControl和msDS-AllowedToDelegateTo属性。通过这种方式,技术人员用户可以在组织单位内的任何计算机上设置受约束的Kerberos委派。

    与ADManager声称的相反,具有“修改计算机”角色的用户可以更改Active Directory中计算机对象的权限。可以为任何服务(如CIFS、LDAP、HOST服务)设置受约束的Kerberos委派。然后,用户可以通过滥用受约束的Kerberos委派来访问这些服务。此外,可以通过更改userAccountControl属性在计算机对象上设置无约束Kerberos委派。通常,只有具有SeEnableDelegationPrivate权限的用户才能设置受约束的kerberos委派。默认情况下,只有BUILTINAdministrators组的成员才具有此权限。组织单位的委派用户无法设置受约束的kerberos委派,即使用户对计算机账户具有GenericAll权限,因此Active Directory中的委派过程不会授予此权限。但是,技术人员用户可以通过“修改计算机”角色使用SeEnableDelegationPrivilege权限。

影响版本

ADManager Plus Build < 7210 Elevation of Privilege Vulnerability

poc&exp

CVE-2024-24409 | 提权

CVE-2024-24409 | 提权

原文始发于微信公众号(漏洞猎人):CVE-2024-24409 | 提权

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月28日10:08:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-24409 | 提权https://cn-sec.com/archives/2694096.html

发表评论

匿名网友 填写信息