Когда компьютер настроен как Trusted for , любой пользователь, подключающийся к нему, отправляет ему копию своего . TGT хранится в памяти (LSASS) — и тот, кто получит локальные права на сервере, может украсть его и выдать себя за пользователя во всём домене.
התוקף הוא Local Admin על שרת שמסומן TRUSTED_FOR_DELEGATION. שלב 1: הפעלת Printer Bug כדי לאלץ את ה־Domain Controller להתחבר לשרת. שלב 2: ה־DC מתחבר חזרה ומשאיר את ה־TGT של חשבון המחשב DC$ בזיכרון LSASS. שלב 3: התוקף גונב את הכרטיס ומבצע Pass-the-Ticket. שלב 4: DCSync ושליטה מלאה בדומיין. הגנה: Protected Users, סימון חשבון כרגיש, וביטול ההאצלה.
Типичный путь атаки
- Атакующий находит сервер с (флаг TRUSTED_FOR_DELEGATION).
- Он получает права Local Admin на этом сервере.
- Он заставляет подключиться к серверу (например, с помощью Printer Bug / MS-RPRN).
- учётной записи компьютера DC сохраняется в памяти и крадётся.
- С от DC можно выполнить и захватить домен.
Защита
- Отключить везде, где возможно, и перейти на или .
- Пометить чувствительные учётные записи как Account is sensitive and cannot be delegated.
- Добавить учётные записи администраторов в группу Protected Users.
- Мониторить Event ID 4769 и необычные запросы билетов от делегированных серверов.