← к ленте

Нюансы настройки SMB Signing и риски NTLM Relay

П@pentesting_channelавтор про «it»
1 нед

Разбор условий, при которых конфигурация SMB Signing может привести к уязвимости NTLM Relay в корпоративных сетях.

Неправильная настройка протокола SMB может позволить злоумышленникам перехватить управление сервером.

  • Настройка SMB Signing: Required защищает от атак типа NTLM Relay.
  • Конфигурация Enabled but not required оставляет потенциальную возможность для атаки.
  • Для успешной атаки необходимо совпадение нескольких условий, включая права доступа и методы аутентификации.
Разбираем задачку 👌 Все варианты ответов были правильные, но немножко хотелось бы добавить Сервер поддерживает подпись SMB-трафика, но может принимать и неподписанные SMB-сессии. Именно такая конфигурация может создавать условия для NTLM Relay. Упрощённо:
SMB Singning:Required
→ сервер требует подпись
→ relay сильно усложняется
SMB Signing: Enabled but not required
→ подпись поддерживается, но не обязательна
→ возможны relay-сценарии
Но важный нюанс: это не означает, что сервер автоматически уязвим. Ещё нужно учитывать: — используется ли NTLM; — можно ли получить NTLM-аутентификацию пользователя; — принимает ли целевой сервис relay; — какие права у пользователя на целевом сервере. Всем спасибо за активность!👌

Кратко (AI)

Автор поясняет разницу между настройками SMB Signing: Required и Enabled but not required. Отмечается, что наличие опции Enabled не делает сервер автоматически уязвимым для NTLM Relay, так как для атаки требуется сочетание нескольких факторов, включая использование NTLM и наличие прав у пользователя.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖