AD证书服务ESC2漏洞利用技术深度解析

AD证书服务中的ESC2漏洞允许攻击者利用具有危险OID映射的证书模板进行权限提升。攻击者通过请求恶意证书可获取高权限账户身份,实现域环境横向移动。该漏洞主要影响配置不当的证书模板,安全团队应及时审核AD CS配置,限制证书颁发范围,修复高危模板设置。建议部署证书服务安全审计机制,定期扫描异常证书请求行为。

🔗 原文链接:https://x.com/hackinarticles/status/2081017448283967734

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章