adcs-certipy-attack
Installation
SKILL.md
ADCS 证书攻击方法论
ADCS 是 Active Directory 的 PKI 基础设施。错误配置的证书模板可以让低权限用户直接获取域管权限——这是目前域渗透中最被低估也最强大的攻击面。
⛔ 深入参考(必读)
- ESC1-ESC11 各漏洞详细利用命令和条件 → references/esc-techniques.md
- 模板 ACL 滥用 (ESC4)、ESC7/ESC11、模板枚举与清理 → references/template-acl-attacks.md
- Golden Certificate、Schannel 认证、证书格式转换、持久化 → references/certificate-persistence.md
- → references/certifried-attack.md — CVE-2022-26923 Certifried 机器账户证书欺骗
Phase 1: ADCS 发现
# 发现 CA 服务器
netexec ldap DC_IP -u USER -p PASS -M adcs
# 输出 CA 名称和服务器