Záznam mojej prednášky z konferencie TROOPERS26 s názvom KDS Root Keys: All Secrets Finally Revealed:

TROOPERS26 – Heidelberg Prednáška sa venuje online aj offline útokom prakticky proti všetkým spôsobom použitia KDS Root Keys, vrátane:

  • Dešifrovania zväzkov chránených BitLocker SID Protectorom.
  • Exportu súkromných RSA kľúčov zo skupinovo chránených PFX súborov.
  • Získavania DNSSEC podpisových kľúčov (ZSK a KSK) z Active Directory.
  • Obnovy connection stringov k databázam v ASP.NET Core aplikáciách.
  • Hromadného exportu hesiel Windows LAPS a DSRM.
  • Offline generovania hesiel pre gMSA a dMSA účty.

V prednáške predstavujem aj novo objavený univerzálny útok proti DPAPI-NG SID protectorom, ktorý dokáže odšifrovať ľubovoľné tajomstvo bez nutnosti písať dešifrovač špecifický pre konkrétnu aplikáciu.

Slajdy z prednášky