
أداة إثبات مفهوم للمصادقة على خادم LDAP/S باستخدام شهادة عبر Schannel
في بعض الأحيان، لا تدعم وحدات التحكم بالمجال (Domain Controllers) بروتوكول PKINIT. قد يعود السبب إلى أن شهاداتها لا تتضمن Smart Card Logon EKU. ومع ذلك، فإن العديد من البروتوكولات، بما في ذلك LDAP، تدعم Schannel، وبالتالي المصادقة عبر TLS. قمنا بإنشاء أداة صغيرة لإثبات المفهوم (Proof-of-Concept) تتيح المصادقة ضد خادم LDAP/S باستخدام شهادة لتنفيذ إجراءات هجومية مختلفة.
مزيد من المعلومات في منشور المدونة المصاحب.
يحتوي هذا المستودع على نسخة بلغة C#، من إعداد the-useless-one، ونسخة بلغة Python، من إعداد ThePirateWhoSmellsOfSunflowers / drm (@lowercase_drm)