
SoK/Whitepaper sobre Operações Ofensivas contra o Active Directory Certificate Service
SoK/Whitepaper sobre Operações Ofensivas contra o Serviço de Certificado do Active Directory
Este artigo é um documento vivo. A pesquisa sobre ADCS não é estática — técnicas são corrigidas, novas condições são descobertas, e a análise da comunidade refina o entendimento das existentes. Conforme isso acontece, este artigo será atualizado: novas técnicas adicionadas, entradas de status de correção revisadas, orientação de detecção corrigida onde existir melhor sinal. O histórico de versões é mantido no repositório.
Se você encontrar um erro — técnico, factual ou tipográfico — por favor, reporte-o. Erros em um artigo deste escopo são inevitáveis. Abra uma issue ou inicie uma discussion.
Pull requests para correções são bem-vindas. Para correspondência direta, o e-mail de contato está na página inicial deste artigo, ou entre em contato no X em @thehackersbrain.
Este artigo também foi submetido ao arXiv cs.CR (pendente de endosso). Autores estabelecidos em cs.CR dispostos a endossar podem usar este link: https://arxiv.org/auth/endorse?x=E68XML
|
Certificado de Comprometimento Artigo SoK sobre operações ofensivas contra o Serviço de Certificado do Active Directory - ESC1-18, THEFT1-5, PERSIST/DPERSIST. |
Forged Trust: Offensive Operations against ADCS A referência ofensiva definitiva para ADCS. Forged Trust documenta a taxonomia completa de ataques ADCS a partir dos primeiros princípios: ESC1 - ESC18, THEFT1 - THEFT5, PERSIST1 - PERSIST3 e DPERSIST1 - DPERSIST3. Cada técnica é abordada de ponta a ponta — a causa raiz das más configurações, pré-requisitos, exploração e artefatos de detecção — juntamente com o panorama de aplicação da KB5014754. |