NTDS.dit Dumping via Print Spooler Abuse
Medium
Campaign, LOLBin
Defense Evasion
EDR, Sysmon, Windows

NTDS.dit Dumping via Print Spooler Abuse

A principios de 2026, los actores de amenazas explotaron vulnerabilidades en SolarWinds Web Help Desk, incluyendo CVE-2025-40551 y CVE-2025-40536, para obtener acceso inicial y escalar privilegios en servidores vulnerables. Los atacantes luego aprovecharon la herramienta de Windows print.exe para extraer información sensible y exfiltrarla.

labs correlati

Contacto

Get in touch with us

Contáctanos