错误的 ADCS 模板配置-ESC1
搭建环境
点击证书颁发机构
证书模版 - 复制 工作站身份验证
使用者名称:在请求中提供
扩展:应用程序策略配置客户端身份验证
安全:增加 domain users
的注册权限
颁布新模版
漏洞探测
1 |
|
1 |
|
针对 ESC1 请求证书
1 |
|
利用证书申请 HASH
1 |
|
1 |
|
利用 HASH 进行横向
1 |
|
错误的 ADCS 模板配置-ESC1
https://52hertz.tech/2024/01/10/ADCS-ESC1/
点击证书颁发机构
证书模版 - 复制 工作站身份验证
使用者名称:在请求中提供
扩展:应用程序策略配置客户端身份验证
安全:增加 domain users
的注册权限
颁布新模版
1 |
|
1 |
|
1 |
|
1 |
|
1 |
|
1 |
|