Active Directory Certificate Services (ADCS)
개념
용어 정리
실무 연관
정보 수집


레퍼런스
Last updated


Last updated
# 간단 CrackMpaExec 정보수집을 통해 CA 서버 알아내기
cme ldap <dc-ip> -u <user> -p <pass> -d <domain> -M adcs
# Certipy를 통한 ADCS 정보 수집
$ certipy find -u <유저>@<도메인> -p '<비밀번호>' [-hashes LM:NT] -dc-ip <DC IP> -old-bloodhound -text -vulnerable -enabled
예) $ certipy find -u [email protected] -p 'Password123!' -dc-ip 192.168.40.150 -old-bloodhound -text -vulnerable -enabled# Certipy git path 로 가서 customquery 가져오기
cd <path-to-certipy>
cp customqueries.json ~/.config/bloodhound/customqueries.json