🤒 NTLM coercion | SMB signing больше не спасает
DFSCoerce в режиме WebDAV роняет аутентификацию контроллера домена на listener атакующего за 40 секунд, relay уходит на AD CS, и через минуты DCSync выгружает базу домена без единого RCE.
— В статье разбирается, какие coercion-техники в 2026 живы, а какие мертвы, и куда сместилась защита: отключение WebClient, LDAP channel binding, ограничение веб-энроллмента AD CS.
💬 https://codeby.net/threads/ntlm-coercion-ataki-v-2026-ot-responder-do-prinuditel-noi-autentifikatsii-cherez-lnk-i-webdav.93786/
#NTLMRelay #ActiveDirectory #BlueTeam
Secure Sector.
DFSCoerce в режиме WebDAV роняет аутентификацию контроллера домена на listener атакующего за 40 секунд, relay уходит на AD CS, и через минуты DCSync выгружает базу домена без единого RCE.
Принуждение по HTTP не подпадает под SMB signing и EPA, рекомендованную Microsoft защиту от relay, поэтому WebDAV стал приоритетным вектором.
— В статье разбирается, какие coercion-техники в 2026 живы, а какие мертвы, и куда сместилась защита: отключение WebClient, LDAP channel binding, ограничение веб-энроллмента AD CS.
💬 https://codeby.net/threads/ntlm-coercion-ataki-v-2026-ot-responder-do-prinuditel-noi-autentifikatsii-cherez-lnk-i-webdav.93786/
#NTLMRelay #ActiveDirectory #BlueTeam
Secure Sector.