修复ESC4——用户拥有危险权限
projectblack.io | 研究 | #remediation | #active-directory | #hardening | #adcs | #esc4 | #certificate-template
摘要
ESC4(证书模板劫持)修复指南:低权限主体若对 ADCS 证书模板拥有 Owner、Full Control 或写入权限,即可篡改模板实现提权;修复方法是移除这些危险 ACL。
- 发布时间
- 收录时间
Skip to content