Exploitation DnsAdmins

high

Description

L'exploitation DNSAdmins est une attaque qui permet aux membres du groupe DNSAdmins de compromettre un contrôleur de domaine sur lequel s'exécute le service MicrosoftDNS. Un membre du groupe DNSAdmins a les droits pour effectuer des tâches d'administration sur le service DNS d'Active Directory. Des attaquants peuvent abuser de ces droits afin d'exécuter du code malveillant dans un contexte hautement privilégié.

Voir aussi

Micropatch For Remote Code Execution by DNS Administrators (CVE-2021-40469)

Abusing DNSAdmins privilege for escalation in Active Directory

Hunting DNS Server Level Plugin dll injection

Détails de l'indicateur

Nom: Exploitation DnsAdmins

Nom de code: I-DnsAdmins

Niveau de gravité: High

Informations MITRE ATT&CK:
ID : T1055.001
Sous-technique de : T1055
Tactique : TA0004
Plateforme : **Windows**
Autorisation requise : **Compte du domaine**