
أداة أتمتة لاستغلال ADCS تستخدم Certipy و Coercer كأدوات هجوم
ADCSKiller هي أداة مبنية على بايثون مصممة لأتمتة عملية اكتشاف واستغلال ثغرات خدمات شهادات الدليل النشط (ADCS). تستفيد من ميزات Certipy و Coercer لتبسيط عملية مهاجمة بنية ADCS. يُرجى ملاحظة أن ADCSKiller لا تزال في مسوداتها الأولى وستخضع لمزيد من التحسينات والإضافات في التحديثات المستقبلية بالتأكيد.

نظرًا لأن هذه الأداة تعتمد على Certipy و Coercer، يجب تثبيت كلتا الأداتين أولاً.
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST
Options:
-h, --help Show this help message and exit.
-d DOMAIN, --domain DOMAIN
Target domain name. Use FQDN
-u USERNAME, --username USERNAME
Username.
-p PASSWORD, --password PASSWORD
Password.
-dc-ip TARGET, --target TARGET
IP Address of the domain controller.
-L LHOST, --lhost LHOST
FQDN of the listener machine - An ADIDNS is probably required