E-Ink 新闻日报

返回列表

通过AD CS RPC端点从IIS AppPool提权至NT Authority/SYSTEM

本文展示了一种在Active Directory环境中从IIS AppPool提权至NT Authority/SYSTEM的技术,无需依赖Potato系列漏洞。核心思路是利用Windows的设计行为:当IIS AppPool访问网络资源时,其身份会被静默提升为主机机器账户,作者借此通过AD CS RPC端点实现了提权。

背景

IIS AppPool身份以受限权限运行,是攻击者在IIS托管应用上获得RCE后的常见立足点。Active Directory证书服务(AD CS)在Windows域内的横向移动和提权场景中常被利用。

来源
Lobsters
发布时间
2026年8月31日 20:36
评分
7.0 / 10