ESC2
Last updated
Was this helpful?
Last updated
Was this helpful?
ESC2는 다음과 같은 조건을 만족할 때 발생하는 ADCS 취약점입니다.
인증서 템플릿이 'Any Purpose'로 설정되어 있거나, EKU가 지정되지 않은 경우
템플릿이 인증서 서명 요청(CSR) 시 SAN을 지정하도록 허용하는 경우
낮은 권한의 사용자가 해당 템플릿을 사용하여 인증서를 등록할 수 있도록 설정된 경우
Requires Manager Approval
False
Enrollment Rights
하위 수준 도메인 사용자 또는 모든 사용자
Authorized Signatures Required
0
Any Purpose / EKU
True / False
가 설정되어 있는 경우, 템플릿을 통해 생성된 인증서를 여러 용도로 사용할 수 있으며,
지정되지 않은 경우 공격자는 악의적인 용도로 인증서를 사용할 수 있습니다.
이 두가지 속성은 서로 상반되는 개념이기 때문에
Any Purpose가 True 이거나, EKU가 False인 경우 조건을 만족합니다.
ESC2는 ESC1과 매우 유사한 점에서, 취약점을 악용하는 명령어 또한 동일합니다.