危险的 ADCS 错误配置

critical

描述

Active Directory 中 Windows PKI 对象的错误配置会导致系统将标准帐户提升为管理员特权。

解决方案

某些 Microsoft PKI 参数会对整个 Active Directory 的安全性造成重大影响,因此配置这些参数时需要谨慎。

另见

Microsoft ADCS - Abusing PKI in Active Directory Environment

Certified Pre-Owned

指标详细信息

名称: 危险的 ADCS 错误配置

代码名称: C-PKI-DANG-ACCESS

严重程度: Critical

MITRE ATT&CK 信息:

策略: TA0004, TA0003

技术: T1078

攻击者已知工具

Certipy

Certify

ForgeCert