01 ^: 10 sheets

Credential Access

02 ^: 10 sheets

Kerberos & Delegation

03 ^: 8 sheets

ACL Abuse

04 ^: 41 sheets

ADCS & Certificates

01 advanced Attack #27 — ESC1 SAN Specification in Template 2026-08-10 02 advanced Attack #28 — ESC2 Any Purpose EKU No EKU 2026-08-10 03 advanced Attack #29 — ESC3 Certificate Request Agent 2026-08-10 04 advanced Attack #30 — ESC4 Template Write Permissions 2026-08-10 05 advanced Attack #31 — ESC6 EDITF_ATTRIBUTESUBJECTALTNAME2 Flag 2026-08-10 06 advanced Attack #32 — ESC7 Vulnerable CA Officer Permissions 2026-08-10 07 advanced Attack #33 — ESC8 NTLM Relay to ADCS HTTP Endpoint 2026-08-10 08 advanced Attack #34 — ESC11 NTLM Relay to ADCS RPC 2026-08-10 09 advanced Attack #35 — Golden Certificate Attack 2026-08-10 10 advanced Attack #36 — Certifried (CVE-2022-26923) 2026-08-10 11 advanced ESC1 — SAN Specification in Template 2026-08-10 12 advanced ESC2 — Any Purpose EKU No EKU (The Swiss Certificate) 2026-08-10 13 advanced ESC3 — Misconfigured Enrollment Agent Templates 2026-08-10 14 advanced ESC4 — Vulnerable Certificate Template Access Control 2026-08-10 15 advanced ESC5 — Vulnerable PKI Object Access Control 2026-08-10 16 advanced ESC6 — EDITF_ATTRIBUTESUBJECTALTNAME2 Flag 2026-08-10 17 advanced ESC7 — Vulnerable CA Access Control (ManageCA ManageCertificates) 2026-08-10 18 advanced ESC8 — NTLM Relay to ADCS HTTP Web Enrollment 2026-08-10 19 advanced ESC9 — No Security Extension (Template-Level) 2026-08-10 20 advanced ESC10 — Weak Certificate Mapping 2026-08-10 21 advanced ESC11 — NTLM Relay to ADCS RPC (ICPR) 2026-08-10 22 advanced ESC12 — Shell Access to CA with YubiHSM 2026-08-10 23 advanced ESC13 — Issuance Policy OID Group Link 2026-08-10 24 advanced ESC14 — Weak Explicit Certificate Mapping 2026-08-10 25 advanced ESC15 — EKUwu (CVE-2024-49019) 2026-08-10 26 advanced ESC16 — Security Extension Disabled on CA (Globally) 2026-08-10 27 advanced ESC17 — ADCS Certificate Spoofing to Attack HTTPS-Enabled WSUS Clients 2026-08-10 28 advanced PERSIST1 — Active User Credential Theft via Certificates 2026-08-10 29 advanced PERSIST2 — Machine Account Persistence via Certificates 2026-08-10 30 advanced PERSIST3 — Account Persistence via Certificate Renewal 2026-08-10 31 advanced THEFT1 — Exporting Certificates and Keys 2026-08-10 32 advanced THEFT2 — User Certificate Theft via DPAPI 2026-08-10 33 advanced THEFT3 — Machine Certificate Theft via DPAPI 2026-08-10 34 advanced THEFT4 — Finding Certificate Files 2026-08-10 35 advanced THEFT5 — NTLM Theft via PKINIT (UnPAC-the-Hash) 2026-08-10 36 advanced DPERSIST2 — Rogue CA Certificate (NTAuth Injection) 2026-08-10 37 advanced DPERSIST3 — Malicious Misconfiguration (ACL Backdoor) 2026-08-10 38 advanced ADCS Attack Methodology 2026-08-09 39 advanced Certificate Persistence — Certifried (CVE-2022-26923) 2026-08-10 40 advanced Golden Certificate Attack — DPERSIST1 2026-08-10 41 advanced Shadow Credentials — msDS-KeyCredentialLink Abuse 2026-08-10

05 ^: 8 sheets

Domain Controller Attacks

06 ^: 9 sheets

Privilege & Group Abuse

07 ^: 8 sheets

Lateral Movement

08 ^: 7 sheets

Persistence

09 ^: 4 sheets

Trust Abuse

10 ^: 7 sheets

Advanced & Post-Exploitation

11 ^: 22 sheets

Tooling & Recon