🤒 Швейцарский нож для атак на AD Certificate Services — 16 июля 2026 г. в 14:10:28.115
🤒 Швейцарский нож для атак на AD Certificate Services Certipy – открытый инструмент Оливера Ляка для перечисления и эксплуатации Active Directory Certificate Services. AD CS традиционно оставалась в слепой зоне пентестеров, но с публикации SpecterOps «Certified Pre-Owned» стала одной из горячих поверхностей атаки: одна мискофигурация шаблона и рядовой пользователь домена получает сертификат от имени Domain Admin и TGT без знания пароля. Функции: — find: сканирует все CA и шаблоны, помечает ESC1–ESC17 — req: запрашивает сертификат с подменой SAN под нужный аккаунт — auth: обменивает PFX на TGT и NTLM-хеш — relay: NTLM relay на AD CS endpoint для ESC8 — shadow: манипуляция msDS-KeyCredentialLink 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

