Adcs Access And Relay

Exploits ADCS through ACL abuse on templates/CA objects and NTLM relay to enrollment endpoints. Covers ESC4 (template ACL → modify to ESC1), ESC5 (PKI object ACLs), ESC7 (ManageCA/ManageCertificates abuse), ESC8 (NTLM relay to HTTP enrollment), ESC11 (NTLM relay to ICPR RPC).

blacklanternsecurity 9bbfe52 15.6 KB Updated

File contents

blacklanternsecurity/red-run/tree/main/skills/ad/adcs-access-and-relay commit 9bbfe52fac

Frequently asked questions

npx skillmds@latest add blacklanternsecurity/adcs-access-and-relay