Beschreibung

Das PetitPotam-Tool kann verwendet werden, um die Authentifizierung des Zielcomputers auf einem Remotesystem zu erzwingen bzw. um generell NTLM-Relay-Angriffe durchzuführen. Bei einem PetitPotam-Angriff auf einen Domänencontroller kann sich ein Angreifer bei einem anderen Computer im Netzwerk authentifizieren, indem er die Authentifizierung des Domänencontrollers weitergibt.

Siehe auch

MITRE ATT&CK-Beschreibung

PetitPotam-Tool

Coercer-Tool

Microsoft – KB5005413 – Verwendung von PetitPotam für AD CS-Schwachstelle

Indikatordetails

Name: PetitPotam

Codename: I-PetitPotam

Schweregrad: Critical

MITRE ATT&CK-Informationen:
ID: T1187
Unterverfahren von: **T1187**
Taktik: TA0006