Эскалация привилегий через ESC13: как пустая группа дает права администратора в AD CS

ESC13. Как группа без участников может дать права администратора

Рассказываем о технике, где при включенном AMA и OID в шаблоне, связанном с группой через msDS‑OIDToGroupLink, сертификат превращает пользователя в привилегированного