AD证书服务中的ESC2漏洞允许攻击者利用具有危险OID映射的证书模板进行权限提升。攻击者通过请求恶意证书可获取高权限账户身份,实现域环境横向移动。该漏洞主要影响配置不当的证书模板,安全团队应及时审核AD CS配置,限制证书颁发范围,修复高危模板设置。建议部署证书服务安全审计机制,定期扫描异常证书请求行为。
🔗 原文链接:https://x.com/hackinarticles/status/2081017448283967734
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







