Windows Kerberos AppContainer Enterprise Authentication Capability Bypass

Kerberos supports a security buffer to set the target SPN of a ticket bypassing the SPN check in LSASS.
Image

Pensée du jour :

Ce que l'homme a fait ,

l'homme peut le défaire.

 

"No secure path in the world"