
Proof-of-Concept инструмент для аутентификации на сервере LDAP/S с сертификатом через Schannel
Иногда контроллеры домена не поддерживают PKINIT. Это может быть связано с тем, что их сертификаты не имеют Smart Card Logon EKU. Однако несколько протоколов, включая LDAP, поддерживают Schannel, а значит, аутентификацию через TLS. Мы создали небольшой инструмент Proof-of-Concept, который позволяет аутентифицироваться на сервере LDAP/S с помощью сертификата для выполнения различных атакующих действий.
Дополнительная информация в сопровождающем посте в блоге.
Этот репозиторий содержит версию на C# от the-useless-one, и версию на Python от ThePirateWhoSmellsOfSunflowers / drm (@lowercase_drm)