> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/otro/troubleshooting/sid-spoofing-vulnerability.md).

# Vulnerabilidad de suplantación de SID

Dirk-jan Mollema recientemente [describió cómo extender ataques similares a Certifried a Intune](https://dirkjanm.io/extending-ad-cs-attack-surface-intune-certs/). Aunque en el artículo utilizó AD CS y NDES, los problemas descritos no son específicos de ellos y, en general, se aplican a todas las PKI que usan Intune para el registro SCEP, incluido SCEPman.

Sin embargo, hay algunas restricciones adicionales para otras PKI. Lo más importante, ya que esto se basa en la general [vulnerabilidad Certifried](/es/otro/troubleshooting/certifried.md), requiere que el certificado de la CA esté en el almacén NTAuth del dominio. Aunque AD CS está, de forma predeterminada, en el almacén NTAuth, SCEPman no lo está, por lo que los usuarios de SCEPman solo podrían verse afectados si agregaron explícitamente el certificado de la CA al almacén NTAuth. Si no lo ha hecho, está a salvo. Sin embargo, algunos casos de uso requieren agregar el certificado de la CA al almacén NTAuth, en particular [certificados de Domain Controller](/es/gestion-de-certificados/domain-controller-certificates.md) y [autenticación RDP basada en certificados](/es/despliegue-de-scepman/deployment-guides/scenarios/certificate-based-authentication-for-rdp.md). Si el certificado de su CA está en el almacén NTAuth y habilita el registro de Intune en SCEPman, por lo general esto permitirá a sus administradores de Intune aprovecharlo y registrar certificados con los que podrán tomar el control del dominio; es decir, sus administradores de Intune deben tratarse como administradores de nivel 0.

Pero Dirk-jan describió otro problema, más grave. Al parecer, Intune no comprueba si un SID proporcionado por el usuario coincide con el atributo onPremisesSecurityIdentifier del usuario o del dispositivo, anulando las mitigaciones que Microsoft ha implementado con su aplicación de Strong Mapping. Un usuario sin privilegios elevados (bueno, puede que los privilegios de administrador local en su máquina sean o no necesarios) puede registrar un certificado con el SID de otro usuario. El usuario todavía necesita incluir el UPN del otro usuario en el certificado, para lo cual actualmente no conocemos un exploit existente, pero es un obstáculo de seguridad menos. Para los certificados de dispositivo, es aún peor y Dirk-jan detalló los requisitos específicos con los que un usuario normal puede registrar un certificado que le permite autenticarse como sistema Domain Controller y tomar el control de la máquina.

Si tiene el certificado de la CA de SCEPman en el almacén NTAuth y desea evitar el ataque, puede establecer [AppConfig:IntuneValidation:AllowRequestedSidExtension](/es/configuracion-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-allowrequestedsidextension) para *false*. Esto filtrará las extensiones SID, incluidas las falsificadas. Este también es el valor predeterminado de esta configuración en SCEPman 2.11.1460 o superior. Las versiones anteriores de SCEPman también eliminan de la extensión SAN los URI de SID que normalmente son legítimos si configura esta opción, lo que potencialmente puede impedir casos de uso válidos.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/otro/troubleshooting/sid-spoofing-vulnerability.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
