PetitPotam 漏洞(CVE-2021-36942)分析

攻击者可以通过构造恶意的文件路径,使得目标服务器尝试与攻击者控制的服务器建立连接。在这种情况下,攻击者可以捕获目标服务器的 NTLM 凭据,甚至可能实施更进一步的攻击,例如传递哈希攻击(Pass-the-Hash)或利用其他漏洞进行横向移动。
  • 发表于 2023-04-14 09:00:01
  • 阅读 ( 4353 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
Harper Scott
Harper Scott

7 篇文章