Certipy req ESC1

certipy req -u <user>@<domain> -p '<pass>' -ca '<ca-name>' -template <vuln-template> -upn administrator@<domain>

Solicita un certificado de una plantilla vulnerable (ESC1) para una cuenta de administrador (upn), permitiendo autenticación como esa cuenta.

Cuando Certipy find ha identificado una plantilla con ESC1 (permite solicitar certificados con SAN especificado por el usuario y clave exportable). Usa -upn para solicitar el certificado como Administrador del Dominio.

Si la plantilla no tiene 'Enrollment Rights' para tu usuario, el ataque fallará. Tampoco si la CA (Certificate Authority) requiere aprobación manual de las solicitudes.