HTB Logging. Компрометируем домен через поддельный WSUS и сертификат AD CS
2026-07-20 13:30:17
Для подписчиков
Когда в домене есть настроенный WSUS, но его DNS-имя можно занять, а в AD CS доступен шаблон с серверной аутентификацией и произвольным именем, это превращается в путь к захвату контроллера: выпускаем TLS-сертификат на поддельный сервер обновлений, поднимаем свой WSUS и доставляем нагрузку как легитимное обновление.
Подробнее https://xakep.ru/202...