На Offzone 2025 показали, как цепочки ESC9–ESC15 позволяют эскалировать права через AD Certificate Services: обход StrongCertificateBindingEnforcement, подмена
altSecurityIdentities, злоупотребление IssuancePolicy, и новый баг — CVE-2024-49019 (arbitrary Application Policy).📍Фокус: шаблоны, registry-флаги KDC/SCHANNEL, RPC через NTLM, SID-рассинхронизация.
🦔 THF