Nouvelle vulnérabilité Kerberos découverte par RedTeam Pentesting
Lâarticle provient du blog de RedTeam Pentesting GmbH et dĂ©crit une nouvelle vulnĂ©rabilitĂ© appelĂ©e ReïŹective Kerberos Relay Attack (CVE-2025-33073) dĂ©couverte en janvier 2025. Cette vulnĂ©rabilitĂ© permet de contourner les restrictions mises en place pour empĂȘcher le relais NTLM en utilisant Kerberos Ă la place. Lâattaque repose sur la coercition dâun hĂŽte Windows Ă sâauthentifier via SMB, permettant ainsi de relayer le ticket Kerberos du compte de lâordinateur vers lâhĂŽte dâorigine. Cela aboutit Ă lâobtention des privilĂšges NT AUTHORITY\SYSTEM et Ă lâexĂ©cution de code Ă distance. Un patch pour cette vulnĂ©rabilitĂ© a Ă©tĂ© publiĂ© par Microsoft le 10 juin 2025. ...