Certipy req ESC1
certipy req -u <user>@<domain> -p '<pass>' -ca '<ca-name>' -template <vuln-template> -upn administrator@<domain>
Solicita um certificado de um template vulnerável (ESC1) para uma conta de administrador (upn), permitindo autenticação como essa conta.
Quando o Certipy find identificou um template com ESC1 (permite solicitar certificados com SAN especificado pelo usuário e chave exportável). Use -upn para solicitar o certificado como Administrador do Domínio.
Se o template não tiver 'Enrollment Rights' para o seu usuário, o ataque falhará. Também não funcionará se a CA (Certificate Authority) exigir aprovação manual das solicitações.