本文展示了一种在Active Directory环境中从IIS AppPool提权至NT Authority/SYSTEM的技术,无需依赖Potato系列漏洞。核心思路是利用Windows的设计行为:当IIS AppPool访问网络资源时,其身份会被静默提升为主机机器账户,作者借此通过AD CS RPC端点实现了提权。
背景
IIS AppPool身份以受限权限运行,是攻击者在IIS托管应用上获得RCE后的常见立足点。Active Directory证书服务(AD CS)在Windows域内的横向移动和提权场景中常被利用。
- 来源
- Lobsters
- 发布时间
- 2026年8月31日 20:36
- 评分
- 7.0 / 10