WriteOwner
대상 개체에 대한 소유권을 변경할 수 있는 권한으로, 소유권이 변경되면 개체의 유형에 따라
공격 방식이 다르지만, 기본적으로 WriteDACL을 이용하여 GenericAll 권한을 위임할 수 있습니다.
아래는 개체의 유형 별 가능한 공격을 간단하게 정리한 테이블입니다.
분류
권한 악용
User
소유권 변경 → GenericAll 권한 위임
Group
소유권 변경 → AddMembers 권한 위임
Computer
소유권 변경 → GenericAll 권한 위임
Domain
소유권 변경 → DCSync
Abuse
User
WriteOwner 권한이 있는 상태에서 impacket 모듈 두가지를 사용하여 소유권을 변경합니다.
Group
그룹에 대해 WriteOwner 권한이 있는 경우 소유권을 변경한 뒤 AddMembers 권한을 위임합니다.
Computer
컴퓨터에 대한 WriteOwner 권한은 해당 머신 계정에 대한 GenericAll 권한 위임이 가능합니다.
References
Last updated
Was this helpful?