Разбор условий, при которых конфигурация SMB Signing может привести к уязвимости NTLM Relay в корпоративных сетях.
Разбираем задачку 👌
Все варианты ответов были правильные, но немножко хотелось бы добавить
Сервер
поддерживает подпись SMB-трафика, но может принимать и неподписанные SMB-сессии.
Именно такая конфигурация может создавать условия для
NTLM Relay.
Упрощённо:
SMB Singning:Required
→ сервер требует подпись
→ relay сильно усложняется
SMB Signing: Enabled but not required
→ подпись поддерживается, но не обязательна
→ возможны relay-сценарии
Но важный нюанс:
это не означает, что сервер автоматически уязвим.
Ещё нужно учитывать:
— используется ли NTLM;
— можно ли получить NTLM-аутентификацию пользователя;
— принимает ли целевой сервис relay;
— какие права у пользователя на целевом сервере.
Всем спасибо за активность!👌
Кратко (AI)
Автор поясняет разницу между настройками SMB Signing: Required и Enabled but not required. Отмечается, что наличие опции Enabled не делает сервер автоматически уязвимым для NTLM Relay, так как для атаки требуется сочетание нескольких факторов, включая использование NTLM и наличие прав у пользователя.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖