前言
本篇文章主要是对《Certified Pre-Owned: Abusing Active Directory Certificate Services》(链接文章末尾)中提到ESC1&ESC8和最新的ADCS漏洞CVE-2022–26923的复现。
Author: 0ne
环境介绍
DC2012 191.168.149.133 Windows Server 2012 R2-域控
ADCS 192.168.149.135 Windows Server 2012 R2-AD证书服务器
WIN10 192.168.149.134 Windows 10-模拟办公网个人PC
kali 192.168.149.129 kali攻击机
信息枚举 域内
是否存在域和ADCS,并且获取CA和对应IP.
net config workstationnslookup -type=srv _ldap._tcp.dc._msdcs.FQDNcertutil -CAnslookup DNSName