Descripción

La explotación de DNSAdmins es un ataque que permite que los miembros del grupo DNSAdmins asuman el control de un controlador de dominio que ejecuta el servicio DNS de Microsoft. Un miembro del grupo DNSAdmins tiene los derechos para llevar a cabo tareas administrativas en el servicio DNS de Active Directory. Los atacantes pueden aprovecharse de estos derechos para ejecutar código malintencionado en un contexto de privilegios altos.

Consulte también

Abusing DNSAdmins privilege for escalation in Active Directory

Hunting DNS Server Level Plugin dll injection

Micropatch For Remote Code Execution by DNS Administrators (CVE-2021-40469)

Detalles del indicador

Nombre: Explotación de DnsAdmins

Nombre en clave: I-DnsAdmins

Gravedad: High

Tipo: Indicator of Attack

Información de MITRE ATT&CK:
Identificador: T1055.001
Subtécnica de: T1055
Táctica: TA0004