Une autorité de certification est un élément critique dans le réseau interne d’une entreprise. La présence de vulnérabilités sur cette dernière peut conduire à la compromission du système d’information de toute l’entreprise. Les attaquants l’ont bien compris, et ont construit au fil des années un arsenal de techniques offensives ciblant ce service.
Les certificats sont des éléments clés dans un domaine Active Directory. Ils sont utilisés pour signer des applications, mettre en place du chiffrement TLS, les connexions RDP, ou encore l'authentification utilisateur. Ces dernières années, plusieurs travaux de recherche autour des défauts de mise en place d'une infrastructure à clés publiques et l'utilisation offensive de certificats ont été publiés [1-4]. Dans cet article, nous présenterons des techniques offensives sur le service ADCS, ainsi que les moyens de s’en prémunir.
1. Infrastructure à clé publique dans un environnement Active Directory
1.1 ADCS, qu’est-ce que c’est ?
Une infrastructure à clés publiques ou PKI (Public Key Infrastructure) est une infrastructure utilisée pour créer, gérer et révoquer des certificats ainsi que les clés publiques/privées associées de manière centralisée.
Active Directory Certificate Service (ADCS) est l'implémentation Microsoft de...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première