Отражающий Kerberos
Всем привет. Решил написать об относительно новой и достаточно нашумевшей уязвимости, а именно CVE-2025-33073 , получившей от исследователей неофициальное название The Reflective Kerberos Relay Attack . От коллег в сообществе доводилось слышать, что это ни много ни мало "новый ms17-010", поэтому захотелось разобрать эту уязвимость, что называется, in the wild. Сразу оговорюсь, в данной статье не буду рассматривать глубокую теорию и погружаться в то, что вы можете самостоятельно узнать из первоисточников. Впервые я услышал об этой уязвимости от исследователей из Synacktiv , также подробно и интересно о ней можно почитать по ссылке . Я же постараюсь описать именно практическое применение, эксплуатацию и возникающие у меня при этом проблемы. Естественно, эта статья носит исключительно образовательный и ознакомительный характер, все действия следует воспроизводить в изолированной среде или с согласия заказчика.
https://habr.com/ru/articles/972460/
#pentest #kerberos #relay #smb #cve #dns