CVE-2025-33073 : élévation de privilÚges SYSTEM via délégation Kerberos non contrainte
đ Contexte Article publiĂ© le 27 mars 2026 par Praetorian (blog technique). Il sâagit dâune analyse technique dĂ©taillĂ©e de la vulnĂ©rabilitĂ© CVE-2025-33073, portant sur lâexploitation de la dĂ©lĂ©gation Kerberos non contrainte dans les environnements Windows Active Directory. â ïž VulnĂ©rabilitĂ© analysĂ©e CVE-2025-33073 affecte les hĂŽtes Windows membres de domaine ne disposant pas du signature SMB activĂ©e. Elle permet Ă tout utilisateur de domaine disposant dâun accĂšs rĂ©seau dâobtenir des privilĂšges SYSTEM sur un serveur membre non patchĂ©, sans nĂ©cessiter dâaccĂšs administrateur local prĂ©alable. ...