WriteOwner (whoami /priv) - Windows Privilege Escalation

Prise de contrôle de CA_SVC avec BloodyAD
Changement du propriétaire du compte
Modification des permissions avec Dacledit
Accorder des permissions complètes à Ryan

Extraction des informations d'identification fantômes (Shadow Credentials)
Générer et récupérer l'empreinte NT hash

Modification du modèle de certificat
Ajuster le modèle DunderMifflinAuthentication

Émission d’un certificat pour l’administrateur
Demande d’un certificat pour impersonation

Authentification en tant qu’Administrateur
Utilisation du certificat pour s’authentifier


Mis à jour