WriteUAC

WriteUAC는 도메인 객체의 userAccountControl 속성을 변경할 수 있는 권한입니다. 블러드하운드에서 등록된 권한이 아니기 때문에 실제로 권한을 가진 객체라고 하더라도 별도로 표시되지는 않습니다.
userAccountControl 속성에 대해 쓰기 권한이 있다면 할 수 있는 행위는 많은 편입니다. 모든 속성 플래그는 Microsoft 공식 문서 나와있으며, 다음은 침투 테스트에서 사용할 수 있는 속성입니다.
속성
설명
ACCOUNTDISABLE
계정 활성화/비활성화
DONT_REQUIRE_PREAUTH
Do not require Kerberos preauthentication 활성화/비활성화
Last updated