article
#addbf49
ADCS ESC1 expliqué avec une analogie simple Comprendre l'escalade ESC1 sur AD CS sans se noyer dans les OID : l'histoire du formulaire avec un champ de trop.
05 entrées dans l'arsenal.
Comprendre l'escalade ESC1 sur AD CS sans se noyer dans les OID : l'histoire du formulaire avec un champ de trop.
Exploitation de CVE-2025-24071 pour capturer un hash NTLMv2, Shadow Credentials attack sur winrm_svc, et abus ADCS ESC16 pour obtenir le hash admin.
Kerberoasting, ReadGMSAPassword, abus d'ACL WriteOwner pour pivoter, et exploitation ADCS ESC15 via restauration d'un compte CA supprimé.
Accès SMB en guest pour énumérer des comptes, puis exploitation ADCS ESC8 via relay Kerberos pour obtenir le certificat machine et dumper les hashes.
Déchiffrement d'un vault Ansible pour récupérer des credentials PWM, puis exploitation ADCS ESC1 pour obtenir le hash administrateur.