Hátsó kapu az Active Directory-ban

Nem egészen egy évvel ezelőtt, ugyanilyen címmel megjelent egy írás a habrahabr.ru oldalon. A szerző azt mutatta be, hogyan rejtsünk el egy domain adminisztrátori hozzáférést a “Program data” rendszer tárhelyet használva a “rejtett” hozzáférés tárolójaként, hozzáférési korlátozásokkal, hogy az accounthoz ne férjenek mások hozzá.

De a szerző állítása ellenére, egy ilyen rejtett hozzáférés könnyen észrevehető és pár kattintással törölhető, ami azt jelenti, hogy a módszer a gyakorlatban nem működik. De vajon van-e erre olyan megfelelő módszer, ami működik a gyakorlatban is és szintén nem igényli rootkit jelenéItét a domain kontrollereken?

http://ptresearch.blogspot.com/2011/04/backdoor-in-active-directory.html


Legfrissebb sérülékenységek
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
CVE-2025-8110 – Gogs Path Traversal sérülékenysége
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
Tovább a sérülékenységekhez »