<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>WSUS on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/wsus/</link><description>Recent content in WSUS on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Tue, 21 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/wsus/index.xml" rel="self" type="application/rss+xml"/><item><title>ESC17 ADCS: attacco MITM ai client WSUS su HTTPS</title><link>https://hackita.it/articoli/esc17-adcs/</link><pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/esc17-adcs/</guid><description>&lt;h1
 id="esc17-adcs-come-i-san-controllabili-compromettono-wsus-su-https" class="group/anchor-heading"&gt;
 ESC17 ADCS: come i SAN controllabili compromettono WSUS su HTTPS
 &lt;a href="#esc17-adcs-come-i-san-controllabili-compromettono-wsus-su-https" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h1&gt;&lt;p&gt;&lt;strong&gt;ESC17&lt;/strong&gt; è la 17ª tecnica di privilege escalation ADCS: template con &lt;code&gt;Enrollee Supplies Subject&lt;/code&gt; abilitato che permettono di controllare il &lt;strong&gt;SAN&lt;/strong&gt; di un certificato per farlo emettere per &lt;strong&gt;qualsiasi nome di dominio interno&lt;/strong&gt;, non solo per impersonare un utente. Il bersaglio pratico dimostrato finora è &lt;strong&gt;WSUS&lt;/strong&gt;, incluso su HTTPS — ma &lt;strong&gt;solo se&lt;/strong&gt; l&amp;rsquo;attaccante riesce anche a intercettare/ridirigere il traffico verso il servizio impersonato, e solo se quel servizio non fa certificate pinning.&lt;/p&gt;</description></item></channel></rss>