certipy-Ad

Enumerar AD CS :

El atacante se ejecuta certipy findpara descubrir cualquier configuración vulnerable.

Solicitar un certificado :

Supongamos que el resultado de la búsqueda muestra ESC1 en una plantilla que los usuarios del dominio pueden inscribir. El atacante puede intentar explotarlo:

Autenticarse con el certificado:

Last updated