Certipy auth

certipy auth -pfx administrator.pfx -dc-ip <dc-ip>

Usa um certificado PKCS#12 (.pfx) para autenticar no domínio via Kerberos PKINIT.

Após obter um certificado .pfx de um template vulnerável (ESC1), use certipy auth para obter um TGT e autenticar como a conta suplantada. Este passo converte o certificado em acesso real ao domínio.

Se o certificado expirou ou não é válido para autenticação PKINIT (não possui Extended Key Usage para Client Authentication).