Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

ESC1 Attack Explained

Summary

ESC1 abuses AD CS certificate templates with requester-supplied subject names and client-auth EKUs, letting an attacker get a certificate for any account, such as Domain Admin.
Published
Collected

original ↗