説明

PetitPotamツールを使用すると、ターゲットマシンの認証をリモートシステムに強制し、通常はNTLMリレー攻撃を実行できます。PetitPotam がドメインコントローラーを標的としている場合、攻撃者はドメインコントローラーの認証をリレーする別のネットワークマシンに対して認証を行うことができます。

参考資料

MITRE ATT&CK に関する説明

PetitPotamツール

Coercer ツール

Microsoft - KB5005413 - AD CSの脆弱性に対するPetitPotamの使用

インジケーターの詳細

名前: PetitPotam

コード名: I-PetitPotam

深刻度: Critical

MITRE ATT&CK 情報:
ID: T1187
サブテクニック: T1187
戦術: TA0006