<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ESC16 on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/esc16/</link><description>Recent content in ESC16 on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Tue, 10 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/esc16/index.xml" rel="self" type="application/rss+xml"/><item><title>ESC16 ADCS: CA Senza SID Security Extension, Exploit e Fix</title><link>https://hackita.it/articoli/esc16-adcs/</link><pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/esc16-adcs/</guid><description>&lt;h2 id="esc16-in-active-directory-certificate-services-ca-con-sid-security-extension-disabilitata-globalmente" class="group/anchor-heading"&gt;
 ESC16 in Active Directory Certificate Services: CA con SID Security Extension disabilitata globalmente
 &lt;a href="#esc16-in-active-directory-certificate-services-ca-con-sid-security-extension-disabilitata-globalmente" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;ESC16 è una misconfigurazione di &lt;strong&gt;Active Directory Certificate Services (AD CS)&lt;/strong&gt; in cui è la &lt;strong&gt;Certificate Authority stessa&lt;/strong&gt;, non un singolo template, a non includere la &lt;strong&gt;SID security extension&lt;/strong&gt; in nessun certificato che emette. È stata descritta per la prima volta da Will Schroeder nel 2022 come effetto collaterale di un workaround usato per mitigare l&amp;rsquo;interazione tra ESC6 ed ESC7, e in seguito catalogata come ESC16 da Oliver Lyak (autore di Certipy).&lt;/p&gt;</description></item></channel></rss>