AD CSの「ESC8」攻撃(NTLMリレー)において、攻撃者が認証をリレーする先はどこか。

認証をCAのWeb登録ページにリレーし、被害者の権限で勝手に証明書を要求・発行させる。