Active Directory - 证书 ESC11
ESC11 - NTLM 中继到 ICPR
ICPR 请求未强制加密,且请求处置设置为"颁发"。
工具:
- ly4k/Certipy - Certipy 官方版
- sploutchy/Certipy - Certipy 分支版
- sploutchy/impacket - Impacket 分支版
利用方法:
-
在 certipy 输出中查找
Enforce Encryption for Requests: Disabled。 -
使用 Impacket ntlmrelay 建立中继并触发连接。
-
从特权帐户(如域控制器)强制身份认证。
-
使用获得的证书
缓解措施:
强制 RPC 加密(数据包隐私)。
certutil -getreg CA\InterfaceFlags
certutil -setreg CA\InterfaceFlags +IF_ENFORCEENCRYPTICERTREQUEST
net stop certsvc
net start certsvc