Odysec

← 研究

不用漏洞的網域淪陷:Active Directory 設定風險實證與自我稽核

WHITE PAPER2026-08-0418 頁 · PDF · 繁體中文
Owning a Domain Without a Single Exploit
《不用漏洞的網域淪陷:Active Directory 設定風險實證與自我稽核》白皮書封面

在一座受控實驗室網域中,我們從一個沒有任何特殊權限的網域帳號出發,經過四個步驟取得 Domain Admins 的完全控制權,全程沒有使用任何一個軟體漏洞——不需要 CVE、不需要提權程式。四個步驟利用的全部是設定:被關掉的 Kerberos 預先驗證、掛著服務名稱又用弱密碼的服務帳號、寫在說明欄位裡的初始密碼、可預測的高權限密碼加上沒有帳號鎖定政策。這些設定在管理介面上都顯示為正常,只在被列舉時才顯現為一條通往網域控制權的路徑。本報告完整走過這四條路徑,並提供可用一般網域帳號自行執行的唯讀自我檢查指令。所有操作在隔離實驗室進行,未觸及任何真實組織的網域。

內容涵蓋
  • 摘要與三個關鍵事實(本報告為實驗室實證,非實地統計)
  • 方法與範圍(實驗環境、判準、誠實邊界)
  • 攻擊鏈全貌與一個真實的時間差細節
  • 第一部 四條設定路徑:AS-REP Roasting、Kerberoasting、目錄明文密碼、高權限弱密碼
  • 其他同類風險(ADCS、MachineAccountQuota、Owner 權限、Shadow Credentials;未重現僅討論)
  • 第二部 為何設定型風險能通過例行檢查
  • 第三部 給組織的六項建議與可自行執行的唯讀自我檢查指令
  • 方法與限制的完整揭露

索取完整報告

填入電子郵件地址,我們會寄出一封確認信;點擊信中的確認連結後即可下載 PDF。

我們只保存兩項資料 您的電子郵件地址與這份白皮書的代號,不索取姓名、公司、職稱或電話。 每篇白皮書獨立訂閱——索取這一篇不會讓您收到其他篇的信件。