当 EPA 不起作用时:Certify、Certipy 和 checkMSSQLStatus.py 遗漏了什么
abdulmhsblog.com | 博客 | #ai-security | #active-directory | #penetration-testing | #pentest | #adcs | #esc8 | #ntlm-relay | #epa | #certipy | #ad-cs
摘要
作者在多次渗透测试中发现 Certify 与 Certipy 对 AD CS 的 ESC8(NTLM 中继)判定可能出错:即使客户按微软建议启用了 EPA(扩展身份验证保护),若 Channel Binding 与 Service Binding 未按端点类型正确配置,Web 注册端点仍可被 NTLM 中继。文章梳理 EPA、通道绑定与服务绑定的原理及工具误判的根因。
- 发布时间
- 收录时间
Skip to content