Attaque RBCD cross-domaine et cross-forĂȘt Active Directory : analyse technique et implĂ©mentation Impacket
đ Contexte PubliĂ© le 23/03/2026 par Simon Msika de Synacktiv, cet article prĂ©sente une recherche approfondie sur lâexploitation de la dĂ©lĂ©gation contrainte basĂ©e sur les ressources (RBCD) dans des environnements Active Directory multi-domaines et multi-forĂȘts, un scĂ©nario peu documentĂ© jusquâalors. âïž MĂ©canisme de lâattaque Lâattaque RBCD repose sur la modification de lâattribut msDS-AllowedToActOnBehalfOfOtherIdentity dâun compte machine pour permettre lâusurpation dâidentitĂ© dâutilisateurs. Dans un contexte cross-domaine, le workflow Kerberos implique plusieurs Ă©tapes supplĂ©mentaires : ...