PetitPotam漏洞复现(ESC8)结合CVE-2019-1040

PetitPotam漏洞复现(ESC8)结合CVE-2019-1040

环境搭建

主机 机器名 ip 用户 密码 版本
域控1 ad.test.com 192.168.164.147 administrator Aa1234 win2012r2
域控2 ad2.test.com 192.168.164.146 administrator Aa1234 win2012r2
域内机器 user.test.com 192.168.164.129 user1 Uu1234. win2008r2
kali 192.168.164.128 192.168.164.128 xxx xxx kali

配置证书服务参考

https://cloud.tencent.com/developer/article/1474965

不过不需要配置证书模板,只需要保证证书模板可用即可
在这里插入图片描述

查看智能卡服务是否开启

certutil -scinfo

现在是开启状态,否则为智能卡资源管理器未运行
在这里插入图片描述
打开智能卡服务

gpedit.msc

计算机配置——管理模块——windows组件——智能卡-打开智能卡即插即用服务
在这里插入图片描述

services.msc

配置smart card 为自动 启动
在这里插入图片描述

重启

漏洞复现

这个漏洞的利用条件

1.未打adcs的补丁
2.有两台域控
3.有adcs服务

查找域内ca机器

certutil -
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值