滥用 Active Directory 证书服务 (AD CS) 已成为我们内部网络评估方法的主要内容。事实上,我记不起过去两年或更长时间里做过的任何内部评估没有以某种方式出现过 ADCS 滥用。Go...
深入探索 AD CS:探索一些常见错误消息
【翻译】Diving into ad cs exploring some common error messages滥用 Active Directory Certificate Services (...
EKUwu-CVE-2024-49019
背景MSRC在 2024年11月12日披露了一个名为Active Directory 证书服务特权提升漏洞(CVE-2024-49019)漏洞,分数为7.8分(更有可能被利用),表明攻击者可以通过攻击...
AD证书服务漏洞使攻击者能够提权
Microsoft 的Active Directory 证书服务(AD CS) 中存在一个严重漏洞,可能允许攻击者提升权限并可能获得域管理员访问权限。这个被称为 ESC15 或“EKUwu”的新漏洞是...
全面检查域控环境中的证书安全性!!!ESC1 至 ESC14 测试方法
全域控环境中的证书安全性!!!ESC1 至 ESC14 测试方法在域控环境中,证书管理和配置是确保网络安全的重要组成部分。攻击者往往利用证书配置的漏洞来提升权限、伪装身份或绕过安全控制。为了有效防御这...
从域管理员(DA)提升到企业管理员(EA)
From:https://posts.specterops.io/from-da-to-ea-with-esc5-f9f045aa105c一种新的实用方法可以从域管理员升级到企业管理员。ADCS将有关...
CVE-2022-26923 AD域提权漏洞深入分析
声明:本篇文章由 可可@ QAX CERT原创,仅用于技术研究,不恰当使用会造成危害,严禁违法使用 ,否则后果自负。一、背景在Windows Active Directory 中除了使用密码进行身份验...