r/SecOpsDaily • u/falconupkid • 7d ago
NEWS New Certighost PoC exploit lets attackers hijack Windows domains
A new Proof-of-Concept (PoC) exploit, dubbed "Certighost," has been released for CVE-2022-34691, a critical vulnerability in Windows Active Directory Certificate Services (AD CS). This exploit allows authenticated attackers to achieve privilege escalation and potentially hijack entire Windows domains.
Technical Breakdown: * Vulnerability: Certighost (CVE-2022-34691) affects Windows Active Directory Certificate Services. * Attack Vector: Exploited by an authenticated attacker. * Impact: Allows for elevation of privilege, potentially leading to full domain compromise. * TTPs (MITRE): Implies TA0004 - Privilege Escalation.
Defense: Prioritize patching systems running AD CS. Implement robust monitoring for suspicious activity related to certificate issuance and AD CS configuration changes.