
Ein C#-Tool zum Anfordern von Zertifikaten von ADCS mithilfe von DCOM über SMB. Dieses Tool ermöglicht die Remote-Anforderung von X.509-Zertifikaten vom CA-Server über das MS-WCCE-Protokoll über DCOM und umgeht die herkömmliche Endpoint-Mapper-Anforderung, indem es SMB direkt verwendet.
Ein C#-Tool zum Anfordern von Zertifikaten von ADCS per DCOM über SMB. Dieses Tool ermöglicht es Ihnen, X.509-Zertifikate remote vom CA-Server über das MS-WCCE-Protokoll per DCOM anzufordern. Es umgeht die herkömmliche Endpoint-Mapper-Anforderung, indem es direkt SMB verwendet.
[!WARNING] Nur in Umgebungen verwenden, für die Sie eine ausdrückliche Genehmigung haben. Unbefugte Nutzung kann illegal sein.
# Clone or download the tool
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM
# Build (For testing I used .NET 9 SDK)
dotnet build
# Publish (optional)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]
Weitere Informationen zur Funktionsweise von ADCSDevilCOM finden Sie unter Technische Details.
Siehe Anwendungsfälle, um zu erfahren, wie ADCSDevilCOM verwendet werden kann.