
CVE-2021–36934
Le hash dérivé est utilisé pour la falsification telle que PTH et tickets. Il n'y a ici aucune analyse détaillée.
De plus, étant donné que les droits d'accès à la plupart des fichiers système peuvent être obtenus, il devrait y avoir plus que cette seule méthode d'exploitation, y compris les responsables de Microsoft, qui l'ont également qualifiée de vulnérabilité d'élévation de privilèges.
Un script simple est utilisé pour exporter les fichiers depuis les ombres de volume, et ne fournit que des idées. Compte tenu du fait qu'il n'y a pas de droits administrateur, il est plus facile d'écrire soi-même, et il est plus facile d'éviter la détection que mimikatz, et l'effet devrait être meilleur. Chacun a des opinions différentes.
Toutes les versions après Windows 10 version 1809