██▀▀▀▀▀█ ██▀▀▀▀▀█ ██▀▀▀▀▀█ ██▀▀▀▀▀█ ██ ▄▄▀ ██▀▀▀▀▀█
▒█ ▒█▀▀▀ ▒█ ▒█ ▒█ ▒█▀▀▀ ▒█ ▒█▀▀▀▀▄ ▒█▀▀▀ ▒█
▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓
█▒ █▒ █▒ █▒ █▒ █▒ █▒ █▒ █▒ █▒ █▒
▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░
▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█
░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓
▒ ▒ ▒ ▒ ▒ ▒ ▒ ▒ ▒ ▒ ▒
▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀
tanaka | @tanakz
offensive security researcher.
bem-vindo à minha zona! aqui compartilho algumas pesquisas e estudos em cybersecurity. :)
último post: Do ESC4 ao Domain Admin: explorando templates vulneráveis no AD CS
O Active Directory Certificate Services (AD CS) é uma das tecnologias mais poderosas, e quando mal configurada, uma das mais perigosas dentro de um ambiente AD. Nesse artigo, vou abordar um cenário que encontrei durante meus estudos em AD, envolvendo uma cadeia de exploração envolvendo ESC4 -> ESC1.
artigos:
- [ 2026-08-14 ] Do ESC4 ao Domain Admin: explorando templates vulneráveis no AD CS #writeup #active-directory