Граждане поклонники Kerberos, тут интернет весьма активно гудит про виндовую CVE-2025-33073. Там ребятки нашли как удалённо повысить привелегии от юзера бесправного до, натурально, SYSTEM. Но самое смешное, это то как они это делают. Просто смахнули пыль с древнего как планета метода ретрансляции NTLM.
https://blog.redteam-pentesting.de/2025/reflective-kerberos-relay-attack/