Certipy auth

certipy auth -pfx administrator.pfx -dc-ip <dc-ip>

Usa un certificado PKCS#12 (.pfx) para autenticarse en el dominio mediante Kerberos PKINIT.

Después de obtener un certificado .pfx de una plantilla vulnerable (ESC1), usa certipy auth para obtener un TGT y autenticarte como la cuenta suplantada. Este paso convierte el certificado en acceso real al dominio.

Si el certificado ha expirado o no es válido para autenticación PKINIT (no tiene Extended Key Usage para Client Authentication).