AD CS证书服务ESC2模板漏洞利用详解

AD CS(Active Directory证书服务)ESC2漏洞是常见的权限提升攻击路径之一。该漏洞源于证书模板配置不当,允许攻击者通过申请包含恶意扩展的证书,绕过身份验证并获取域管理员权限。攻击者利用ESC2模板获取的证书可请求续期、获取用户或机器证书,最终实现横向移动和持久化。建议管理员审查证书模板EKU设置,限制”Any Purpose”等高风险扩展,并定期审计AD CS配置。🔗 原文链接:https://x.com/hackinarticles/status/2081017448283967734

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章