AD CS(Active Directory证书服务)ESC2漏洞是常见的权限提升攻击路径之一。该漏洞源于证书模板配置不当,允许攻击者通过申请包含恶意扩展的证书,绕过身份验证并获取域管理员权限。攻击者利用ESC2模板获取的证书可请求续期、获取用户或机器证书,最终实现横向移动和持久化。建议管理员审查证书模板EKU设置,限制”Any Purpose”等高风险扩展,并定期审计AD CS配置。🔗 原文链接:https://x.com/hackinarticles/status/2081017448283967734
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







