<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CVE-2024-49019 on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/cve-2024-49019/</link><description>Recent content in CVE-2024-49019 on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Tue, 10 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/cve-2024-49019/index.xml" rel="self" type="application/rss+xml"/><item><title>ESC15 ADCS (CVE-2024-49019): EKUwu ,PrivEsc &amp; Injection</title><link>https://hackita.it/articoli/adesc15-adcs/</link><pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/adesc15-adcs/</guid><description>&lt;h2 id="esc15-ekuwu-in-active-directory-certificate-services-application-policy-injection-exploitation-e-mitigazione" class="group/anchor-heading"&gt;
 ESC15 (EKUwu) in Active Directory Certificate Services: Application Policy injection, exploitation e mitigazione
 &lt;a href="#esc15-ekuwu-in-active-directory-certificate-services-application-policy-injection-exploitation-e-mitigazione" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;ESC15, soprannominata &lt;strong&gt;EKUwu&lt;/strong&gt; dalla community, è una tecnica di privilege escalation contro &lt;strong&gt;Active Directory Certificate Services (AD CS)&lt;/strong&gt; scoperta da &lt;strong&gt;Justin Bollinger (TrustedSec)&lt;/strong&gt; e tracciata come &lt;strong&gt;CVE-2024-49019&lt;/strong&gt;. È stata pubblicata l'8 ottobre 2024 e la CA è stata corretta a novembre 2024.&lt;/p&gt;
&lt;p&gt;A differenza di quanto si legge spesso in giro, ESC15 &lt;strong&gt;non è un&amp;rsquo;altra variante di SAN injection&lt;/strong&gt;: sfrutta un comportamento specifico di Windows nel trattare due estensioni del certificato che vengono spesso confuse tra loro, anche nella documentazione ufficiale Microsoft.&lt;/p&gt;</description></item></channel></rss>