<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>AD CS Web Enrollment on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/ad-cs-web-enrollment/</link><description>Recent content in AD CS Web Enrollment on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Sun, 08 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/ad-cs-web-enrollment/index.xml" rel="self" type="application/rss+xml"/><item><title>ESC8 AD CS: PrivEsc, Attacco NTLM Relay con Certipy e PKINIT</title><link>https://hackita.it/articoli/esc8-adcs/</link><pubDate>Sun, 08 Mar 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/esc8-adcs/</guid><description>&lt;h2 id="esc8-ad-cs-ntlm-relay-contro-gli-endpoint-web-enrollment" class="group/anchor-heading"&gt;
 ESC8 AD CS: NTLM Relay contro gli Endpoint Web Enrollment
 &lt;a href="#esc8-ad-cs-ntlm-relay-contro-gli-endpoint-web-enrollment" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;ESC8 non è una falla in un template o in un&amp;rsquo;ACL, ma una condizione di rete: un endpoint web di AD CS (tipicamente &lt;code&gt;/certsrv/&lt;/code&gt;) accetta autenticazione NTLM senza protezioni contro il relay. Se un attaccante riesce a far autenticare un account privilegiato — spesso un Domain Controller — verso un host sotto il suo controllo, può rilanciare quell&amp;rsquo;autenticazione alla CA e farsi emettere un certificato a nome della vittima. Da lì, in teoria, si arriva a un TGT Kerberos e all&amp;rsquo;NT hash dell&amp;rsquo;account.&lt;/p&gt;</description></item></channel></rss>