ESC15 ADCS (CVE-2024-49019): EKUwu e Injection di Application Policies
ESC16 ADCS: CA con SID Security Extension Disabilitata
ESC10 ADCS: Privilege Escalation tramite Weak Certificate Mapping Schannel
ESC11 ADCS: NTLM Relay verso RPC Enrollment della Certificate Authority
ESC12 ADCS: Compromissione della CA tramite YubiHSM2
ESC13 ADCS: Privilege Escalation tramite Issuance Policy OID

ESC15 ADCS (CVE-2024-49019): EKUwu e Injection di Application Policies

ESC15 (CVE-2024-49019) permette di iniettare Application Policies in template V1 AD CS non patchati. Un attaccante può ottenere Client Authentication o Enrollment Agent.

Continua a leggere

ESC16 ADCS: CA con SID Security Extension Disabilitata

ESC16 sfrutta una CA configurata per non includere la SID Security Extension nei certificati. Questo indebolisce il certificate mapping e può permettere impersonation.

Continua a leggere

ESC10 ADCS: Privilege Escalation tramite Weak Certificate Mapping Schannel

ESC10 sfrutta weak certificate mapping in Schannel per impersonare account AD via LDAPS. Guida pratica con Certipy e UPN manipulation.

Continua a leggere

ESC11 ADCS: NTLM Relay verso RPC Enrollment della Certificate Authority

ESC11 sfrutta NTLM relay verso l’interfaccia RPC di AD CS quando la CA non richiede encryption. Guida pratica con Certipy per ottenere certificati privilegiati.

Continua a leggere

ESC12 ADCS: Compromissione della CA tramite YubiHSM2

ESC12 riguarda vulnerabilità nello stack YubiHSM2 usato da AD CS. Se la chiave privata della CA viene compromessa, un attaccante può forgiare Golden Certificates.

Continua a leggere

ESC13 ADCS: Privilege Escalation tramite Issuance Policy OID

ESC13 sfrutta Issuance Policy OID collegati a gruppi Active Directory. Un certificato può aggiungere SID privilegiati al TGT Kerberos e portare a Domain Admin.

Continua a leggere

ULTIMI ARTICOLI

Chi siamo

Hackita è la nuova frontiera dell’ethical hacking in Italia. Non solo un blog, ma un progetto ambizioso che mira a diventare il punto di riferimento per la cultura hacker e la sicurezza informatica. La nostra missione è chiara: diffondere conoscenza, formare menti curiose e costruire una community etica e consapevole. Offriamo contenuti tecnici di qualità, guide pratiche, formazione 1:1 personalizzata e servizi di penetration test per aziende e professionisti. Con 8 categorie dedicate, Hackita cresce ogni giorno per diventare il portale italiano dell’hacking etico. Tutto ciò che condividiamo ha scopi esclusivamente legali: conoscere per proteggere, mai per danneggiare. Etica, competenza e ambizione sono i nostri pilastri. E questo è solo l’inizio.

Scopri di piú Scopri di piú
Chi siamo

Impara la sicurezza informatica

Dalle basi al livello OSCP:
per diventare un vero pentester.

160+

Articoli

8

Categorie Principali

Formazione

Focalizzata

100%

Hacking etico

Hackita Academy

Corsi Per Aziende

Rendiamo la tua azienda più sicura con percorsi mirati di cybersecurity.
Formiamo il tuo team per prevenire, riconoscere e gestire le minacce informatiche.

Formazione 1:1

Scopri il tuo potenziale nel mondo dell’ethical hacking.
Con un percorso personalizzato e guidato, ti aiutiamo a diventare uno dei migliori hacker etici al mondo.

Red Team

Non solo test: una vera simulazione di attacco.
Agiamo come un gruppo di hacker reali per mettere alla prova persone, processi e tecnologie della tua azienda.
Scopri quanto sei davvero pronto a difenderti.

DIVENTA PARTE DELL’ÉLITE DELL’HACKING ETICO.

Accedi a risorse avanzate, lab esclusivi e strategie usate dai veri professionisti della cybersecurity.

Non sono un robot

Iscrivendoti accetti di ricevere la newsletter di HACKITA. Ti puoi disiscrivere in qualsiasi momento.