
Outil de preuve de concept pour s'authentifier auprès d'un serveur LDAP/S avec un certificat via Schannel
Parfois, les contrôleurs de domaine ne prennent pas en charge PKINIT. Cela peut être dû au fait que leurs certificats ne possèdent pas l'EKU Smart Card Logon. Cependant, plusieurs protocoles, dont LDAP, prennent en charge Schannel, et donc l'authentification via TLS. Nous avons créé un petit outil Proof-of-Concept qui permet de s'authentifier auprès d'un serveur LDAP/S avec un certificat afin d'effectuer différentes actions d'attaque.
Plus d'informations dans l'article de blog correspondant.
Ce dépôt contient une version C#, par the-useless-one, et une version Python, par ThePirateWhoSmellsOfSunflowers / drm (@lowercase_drm)