در این بخش به بررسی چند ویژگی مهم و کاربردی گواهینامهها در Active Directory Certificate Services میپردازیم. این ویژگیها هم در کارهای عادی و هم در عملیات تیم قرمز میتوانند نکات جالبی داشته باشند.
ویژگیهای اصلی گواهی
Subject
موجودیت دریافتکننده گواهی. مثال:
CN=user@domain.comIssuer
صادرکننده گواهی، که معمولاً یک CA داخلی یا سازمانی است.
Subject Alternative Name (SAN)
نامهای جایگزین که میتواند شامل DNS، آدرس IP یا ایمیل باشد.
Validity Period
بازه زمانی اعتبار گواهی (تاریخ شروع و پایان).
Extended Key Usage (EKU)
تعیین هدف یا سناریوی استفاده از گواهی (جزئیاتش در بخشهای بعدی گفته میشود).
نکات عملیاتی برای تیم قرمز
SAN قابل تغییر (SAN Modifiable)
اگر قالب صدور گواهی (Certificate Template) به شما اجازه ویرایش SAN بدهد، میتوان از این قابلیت برای Impersonation استفاده کرد.
سناریوی کلاسیک: اضافه کردن
altname=admin به گواهی درخواست شده.مثال:
Certify.exe request /ca:CA_NAME /template:User /altname:admin
بررسی دوره اعتبار (Validity)
تاریخ اعتبار را زیر نظر داشته باشید تا پیش از انقضا گواهی را تمدید کنید وPersistence ایجاد شود.
Evasion
استفاده از پارامتر
/sidextension برای دور زدن برخی پچهای CBA.💡 نکته: اگر قالب گواهی در بخش SAN آسیبپذیر باشد، این می تواند یک مسیر مستقیم به سمت Domain Escalation باشد.
#ADCS
@KavehOffSec