Patch Tuesday – Août 2025 : Microsoft corrige 107 vulnérabilités, dont 1 faille zero-day dans Kerberos
https://www.it-connect.fr/microsoft-patch-tuesday-aout-2025/

#Infosec #Security #Cybersecurity #CeptBiro #PatchTuesday #Microsoft #Vulnerabilites #Faille #ZeroDay #Kerberos

Microsoft Patch Tuesday d'août 2025 : l'essentiel à savoir

Microsoft a mis en ligne son Patch Tuesday d'août 2025, avec au programme des correctifs pour 107 vulnérabilités, dont 1 faille zero-day dans Windows Kerberos.

IT-Connect

#red_team #ssh #kerberos

В репозитории с POC (https://github.com/CCob/gssapi-abuse)'ом представлен скрипт `addns.py` (https://github.com/CCob/gssapi-abuse/blob/master/addns.py), позволяющий добавлять DNS-записи в домен посредством механизма `Windows DNS Secure Updates` (известный всем `dnstool.py` (https://github.com/dirkjanm/krbrelayx/blob/master/dnstool.py) работает через LDAP-соединение).

GitHub - CCob/gssapi-abuse: A tool for enumerating potential hosts that are open to GSSAPI abuse within Active Directory networks

A tool for enumerating potential hosts that are open to GSSAPI abuse within Active Directory networks - CCob/gssapi-abuse

GitHub

#red_team #ssh #kerberos

Необычная техника, позволяющая коннектиться от привилегированной учётки по SSH к хостам с настроенной Kerberos-аутентификацией.

От коллег из `PentestPartners` выходила большая статья "A broken marriage. Abusing mixed vendor Kerberos stacks" (https://www.pentestpartners.com/security-blog/a-broken-marriage-abusing-mixed-vendor-kerberos-stacks/).

Вкратце атака основывается на том, что имея возможность записи произвольных данных в атрибут `userPrincipalName`, можно указать в этом атрибуте значение `administrator@company.com`, запросить тикет, после чего коннектиться от лица этой учётки по `SSH`. Такое возможно потому, что алгоритм поиска принципала на работающей UNIX-службе будет отталкиваться от атрибута `UPN`, а не `samAccountName`.

Этот трюк можно попробовать провернуть не только с `SSH`, но и с `PostgreSQL`.

Some experiment from years ago... This is a #Theremin with some thing to transform its signal to #midi notes , to feed a #commodore64 with tracker #SidWizard and cartridge #kerberos ... I change the instrument from times to times, with sidwizard the arpeggio are programed by "sample". You can play the music and override nchannels while playing (like a real tracker should) or stop the tracker. So great ! Dam I have to repair my kerberos. :(

I suspect recent Kerberos changes may be causing these security/sssd2 fallout reports:

https://portsfallout.com/fallout?port=security%2Fsssd2%24

#FreeBSD #kerberos

Fallout list - FreeBSD pkg-fallout

Vertrauensstellungen zwischen zwei Windows-Domänen kann man auch bei einseitigem Vertrauen ausnutzen.

Beim Windows Server 2025 gab es ein paar Änderungen - das haben wir direkt mal ausprobiert und das Kerberoasting klappt auch weiterhin mit dem Trust-Account. Damit kann man auch beim Windows Server 2025 zwischen den Domänen springen.

Ich hab das mal in unserem Blogpost angepasst: https://research.hisolutions.com/2025/06/windows-angriffe-entgegen-der-vertrauensstellung/

#Kerberos #WindowsServer #WindowsServer2025

remoteKrbRelayx – Kerberos Auth Relay via DCOM/RPC

A Python tool enabling coercion and relaying of Kerberos authentication over DCOM and RPC, using remote coercion and RPC-based relay techniques to target Active Directory environments

https://github.com/OleFredrik1/remoteKrbRelayx

#Kerberos #relay

GitHub - OleFredrik1/remoteKrbRelayx: A tool for coercing and relaying Kerberos authentication over DCOM and RPC.

A tool for coercing and relaying Kerberos authentication over DCOM and RPC. - OleFredrik1/remoteKrbRelayx

GitHub

I run #NFSv4 on my home network of #Debian systems. It works perfectly well.

I use #SSH to move from system to system and in the past was able to get #Kerberos to work as well between them.

So far I've never been able to get NFS and Kerberos to work at the same time and this bugs me. I will have to try harder to make it work.

I don't strictly need to make it work, all my systems are inside my firewall/NAT but it annoys me that I failed to make it work.

Доверительные отношения ALD Pro <-> SambaDC

В связи с волной импортозамещения и в частности службы каталогов, возникает вопрос их сосуществования в гетерогенной среде и возможности построения доверительных отношений. В данной статье разберем возможности продукта ALD Pro по построение доверительных отношений с SambaDC, и далее проверим возможности модулей миграции и синхронизации, которые позволяют перейти на ALD Pro, и отказаться частично или полностью от других каталогов в инфраструктуре.

https://habr.com/ru/articles/925076/

#ald pro #astralinux #samba #freeipa #доверительные_отношения #kerberos #sssd

Доверительные отношения ALD Pro <-> SambaDC

давай дружить Цели и задачи статьи Необходимо построить доверительные отношения между SambaDC и ALD Pro, и выполнить проверки: Авторизация пользователей из домена ALD Pro на хост под управлением...

Хабр
🌖 Jane Street 部落格 - 聯絡核心中的一個 Higgs-bugson
➤ 揭開罕見系統錯誤的除錯之路
https://blog.janestreet.com/a-higgs-bugson-in-the-linux-kernel/
Jane Street 的工程師 Nikhil Jha 詳細記錄了他們在公司內部重要系統 Gord 中遇到的罕見錯誤,這個錯誤在生產環境中偶爾發生,表現為檔案複製失敗並返回權限錯誤 (-EACCES),但權限設定卻是正確的。經過多番嘗試重現,包括使用 Kerberos 憑證測試、建立記憶體檔案系統以及使用 eBPF 追蹤核心行為,最終發現問題與 Kerberos 憑證過期以及 rpc_gssd 處理憑證時的時機有關。這個錯誤的難點在於它的不確定性,使得除錯過程充滿挑戰。
+ 哇,這個除錯過程真的太燒腦了!難怪叫 Higgs-bugson,就像追蹤一個難以捉摸的粒子一樣。
+ 這種深入核心層面的除錯經驗,對理解系統運作原理很有幫助,也讓人感受到工程師的專業能力。
#系統錯誤 #Linux 核心 #Kerberos #除錯
A Higgs-bugson in the Linux Kernel

We recently ran across a strange higgs-bugson that manifested itself in a critical system that stores and distributes the firm’s trading activity data, calle...

Jane Street Blog