Medium

Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller

Was ist passiert?

Sicherheitsforscher H0j3n und Aniq Fakhrul haben am 24. Juli einen funktionsfähigen Exploit veröffentlicht, der es Benutzern mit niedrigen Rechten in Active Directory ermöglicht, ein Zertifikat für einen Domain Controller zu erhalten und sich als diese Maschine auszugeben. Die Schwachstelle trägt den Codenamen Certighost und ermöglicht es Angreifern, ihre Privilegien erheblich zu erweitern und das Netzwerk zu kompromittieren.

Hintergrund & Bedeutung

Domain Controller sind kritische Komponenten jeder Windows-Infrastruktur und verfügen über umfangreiche Verzeichnisreplikationsrechte. Durch die erfolgreiche Ausnutzung von Certighost können Angreifer die krbtgt-Geheimnisse mittels DCSync-Angriff auslesen. Dies führt zur vollständigen Kompromittierung der Active Directory-Umgebung, da die krbtgt der Schlüssel zu forgeablen Kerberos-Tickets ist. Damit können Angreifer persistent Zugriff auf alle Ressourcen im Netzwerk erlangen und ihre Präsenz verbergen.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Überprüfen Sie Ihre Certificate Authority (CA) auf verdächtige Zertifikatsanfragen. Implementieren Sie strenge Kontrollen für die Zertifikatsvergabe und beschränken Sie, welche Benutzer Zertifikate anfordern dürfen.

Mittelfristig: Deaktivieren Sie die automatische Zertifikatsregistrierung für unprivilegierte Benutzer. Patchen Sie Ihre Systeme zeitnah mit entsprechenden Security Updates. Führen Sie regelmäßige Audits durch und überwachen Sie DCSync-Aktivitäten in Ihren Logs.

Fazit

Certighost stellt eine erhebliche Bedrohung für Active Directory-Umgebungen dar. Eine schnelle Patch-Strategie und Monitoring sind essentiell, um Ihre Infrastruktur zu schützen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/certighost-exploit-lets-low-privileged-active-directory-users-impersonate-a-domain-controller/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 25.07.2026
Alle CVEs ansehen