<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Enrollment Agent Abuse on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/enrollment-agent-abuse/</link><description>Recent content in Enrollment Agent Abuse on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Sat, 07 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/enrollment-agent-abuse/index.xml" rel="self" type="application/rss+xml"/><item><title>ESC3 AD CS: Enrollment Agent e Active Directory Privesc</title><link>https://hackita.it/articoli/esc3-adcs/</link><pubDate>Sat, 07 Mar 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/esc3-adcs/</guid><description>&lt;h2 id="esc3-in-active-directory-certificate-services-abuso-del-certificate-request-agent-enrollment-agent" class="group/anchor-heading"&gt;
 ESC3 in Active Directory Certificate Services: abuso del Certificate Request Agent (Enrollment Agent)
 &lt;a href="#esc3-in-active-directory-certificate-services-abuso-del-certificate-request-agent-enrollment-agent" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;ESC3 è una tecnica di &lt;strong&gt;Active Directory Privilege Escalation tramite AD CS&lt;/strong&gt; che sfrutta i certificati &lt;strong&gt;Enrollment Agent&lt;/strong&gt;: un Enrollment Agent è un&amp;rsquo;identità autorizzata a richiedere certificati &lt;strong&gt;per conto di un altro utente&lt;/strong&gt;, un meccanismo pensato originariamente per smart card e scenari di enrollment delegato.&lt;/p&gt;
&lt;p&gt;Il punto che la bozza originale di questo articolo semplificava troppo: possedere un certificato Enrollment Agent &lt;strong&gt;non significa automaticamente&lt;/strong&gt; poter richiedere certificati per qualsiasi account del dominio. La catena dipende anche da un secondo template (il target), dalle &lt;strong&gt;Enrollment Agent Restrictions&lt;/strong&gt; eventualmente configurate sulla CA, e da requisiti di approvazione che possono bloccare la richiesta in qualsiasi punto.&lt;/p&gt;</description></item></channel></rss>