Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADCSDevilCOM — أداة بلغة C# لطلب الشهادات من ADCS باستخدام DCOM عبر SMB. تتيح هذه الأداة طلب شهادات X.509 عن بُعد من خادم CA باستخدام بروتوكول MS-WCCE عبر DCOM، وهي تتجاوز متطلب مخطط نقاط النهاية (endpoint mapper) التقليدي بالاستخدام المباشر لـ SMB. | Kitploit
أدوات/GitHubGitHub/7hepr0fess0r/adcsdevilcom
المصادقة والترخيصتصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHub7hepr0fess0r/adcsdevilcom

ADCSDevilCOM

أداة بلغة C# لطلب الشهادات من ADCS باستخدام DCOM عبر SMB. تتيح هذه الأداة طلب شهادات X.509 عن بُعد من خادم CA باستخدام بروتوكول MS-WCCE عبر DCOM، وهي تتجاوز متطلب مخطط نقاط النهاية (endpoint mapper) التقليدي بالاستخدام المباشر لـ SMB.

16821منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ADCSDevilCOM

أداة بلغة C# لطلب الشهادات من ADCS باستخدام DCOM عبر SMB. تتيح لك هذه الأداة طلب شهادات X.509 عن بُعد من خادم CA باستخدام بروتوكول MS-WCCE عبر DCOM، كما أنها تتجاوز متطلب مخطط نقطة النهاية التقليدي باستخدام SMB مباشرة.

[!WARNING] استخدم هذه الأداة فقط في البيئات التي لديك فيها إذن صريح. قد يكون الاستخدام غير المصرح به غير قانوني.

ما يمكن أن تفعله هذه الأداة

  • 📋 طلب الشهادات وتصديرها عن بُعد عبر DCOM/SMB
  • 📋 إضافة Subject Alternative Names (UPN/DNS) لاستغلال ESC1
  • 📋 استرجاع الشهادات المعلّقة مع موافقة مدير CA باستخدام معرف الطلب

سيناريوهات الهجوم

  • 💥 ESC1: طلب شهادات مع UPNs عشوائية لانتحال شخصية مستخدمين آخرين
  • 💥 ESC6: إساءة استخدام أي قالب عند تعيين EDITF_ATTRIBUTESUBJECTALTNAME2
  • 💥 الثبات (Persistence): إنشاء شهادات طويلة الأمد للوصول عبر باب خلفي

البناء

root@kitploit:~
# Clone or download the tool
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM

# Build (For testing I used .NET 9 SDK)
dotnet build

# Publish (optional)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true

الاستخدام

صيغة سطر الأوامر

root@kitploit:~
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]

التفاصيل التقنية

انظر التفاصيل التقنية لفهم كيفية عمل ADCSDevilCOM.


حالات الاستخدام

انظر حالات الاستخدام لمعرفة كيف يمكن استخدام ADCSDevilCOM.

تنزيل الأداة