ESC15 ADCS (CVE-2024-49019): EKUwu e Injection di Application Policies
ESC15 (CVE-2024-49019) permette di iniettare Application Policies in template V1 AD CS non patchati. Un attaccante può ottenere Client Authentication o Enrollment Agent.
ESC16 ADCS: CA con SID Security Extension Disabilitata
ESC16 sfrutta una CA configurata per non includere la SID Security Extension nei certificati. Questo indebolisce il certificate mapping e può permettere impersonation.
ESC11 ADCS: NTLM Relay verso RPC Enrollment della Certificate Authority
ESC11 sfrutta NTLM relay verso l’interfaccia RPC di AD CS quando la CA non richiede encryption. Guida pratica con Certipy per ottenere certificati privilegiati.
ESC12 ADCS: Compromissione della CA tramite YubiHSM2
ESC12 riguarda vulnerabilità nello stack YubiHSM2 usato da AD CS. Se la chiave privata della CA viene compromessa, un attaccante può forgiare Golden Certificates.
ESC13 ADCS: Privilege Escalation tramite Issuance Policy OID
ESC13 sfrutta Issuance Policy OID collegati a gruppi Active Directory. Un certificato può aggiungere SID privilegiati al TGT Kerberos e portare a Domain Admin.
Hackita è la nuova frontiera dell’ethical hacking in Italia. Non solo un blog, ma un progetto ambizioso che mira a diventare il punto di riferimento per la cultura hacker e la sicurezza informatica. La nostra missione è chiara: diffondere conoscenza, formare menti curiose e costruire una community etica e consapevole. Offriamo contenuti tecnici di qualità, guide pratiche, formazione 1:1 personalizzata e servizi di penetration test per aziende e professionisti. Con 8 categorie dedicate, Hackita cresce ogni giorno per diventare il portale italiano dell’hacking etico. Tutto ciò che condividiamo ha scopi esclusivamente legali: conoscere per proteggere, mai per danneggiare. Etica, competenza e ambizione sono i nostri pilastri. E questo è solo l’inizio.
Dalle basi al livello OSCP:
per diventare un vero pentester.
guide tecnichecomandierrori comuniappunti di laboratorio reali
160+
Articoli
8
Categorie Principali
Formazione
Focalizzata
100%
Hacking etico
Hackita Academy
Corsi Per Aziende
Rendiamo la tua azienda più sicura con percorsi mirati di cybersecurity. Formiamo il tuo team per prevenire, riconoscere e gestire le minacce informatiche.
Scopri il tuo potenziale nel mondo dell’ethical hacking. Con un percorso personalizzato e guidato, ti aiutiamo a diventare uno dei migliori hacker etici al mondo.
Non solo test: una vera simulazione di attacco. Agiamo come un gruppo di hacker reali per mettere alla prova persone, processi e tecnologie della tua azienda. Scopri quanto sei davvero pronto a difenderti.