Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ADCSDevilCOM — Ein C#-Tool zum Anfordern von Zertifikaten von ADCS mithilfe von DCOM über SMB. Dieses Tool ermöglicht die Remote-Anforderung von X.509-Zertifikaten vom CA-Server über das MS-WCCE-Protokoll über DCOM und umgeht die herkömmliche Endpoint-Mapper-Anforderung, indem es SMB direkt verwendet. | Kitploit
Tools/GitHubGitHub/7hepr0fess0r/adcsdevilcom
Authentifizierung & AutorisierungPrivilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GitHub
7hepr0fess0r/adcsdevilcom

ADCSDevilCOM

Repository anzeigen
168211vor 10 MonatenVon Kitploit geprüft

Ein C#-Tool zum Anfordern von Zertifikaten von ADCS mithilfe von DCOM über SMB. Dieses Tool ermöglicht die Remote-Anforderung von X.509-Zertifikaten vom CA-Server über das MS-WCCE-Protokoll über DCOM und umgeht die herkömmliche Endpoint-Mapper-Anforderung, indem es SMB direkt verwendet.

Teilen

ADCSDevilCOM

Ein C#-Tool zum Anfordern von Zertifikaten von ADCS per DCOM über SMB. Dieses Tool ermöglicht es Ihnen, X.509-Zertifikate remote vom CA-Server über das MS-WCCE-Protokoll per DCOM anzufordern. Es umgeht die herkömmliche Endpoint-Mapper-Anforderung, indem es direkt SMB verwendet.

[!WARNING] Nur in Umgebungen verwenden, für die Sie eine ausdrückliche Genehmigung haben. Unbefugte Nutzung kann illegal sein.

Was dieses Tool tun kann

  • 📋 Zertifikate remote anfordern und exportieren über DCOM/SMB
  • 📋 Subject Alternative Names hinzufügen (UPN/DNS) für die ESC1-Ausnutzung
  • 📋 Ausstehende Zertifikate mit CA-Manager-Genehmigung abrufen anhand der Anforderungs-ID

Angriffsszenarien

  • 💥 ESC1: Zertifikate mit beliebigen UPNs anfordern, um sich als andere Benutzer auszugeben
  • 💥 ESC6: Beliebige Vorlagen missbrauchen, wenn EDITF_ATTRIBUTESUBJECTALTNAME2 gesetzt ist
  • 💥 Persistenz: Langlebige Zertifikate für Backdoor-Zugriff erstellen

Erstellen

root@kitploit:~
# Clone or download the tool
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM

# Build (For testing I used .NET 9 SDK)
dotnet build

# Publish (optional)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true

Verwendung

Befehlszeilen-Syntax

root@kitploit:~
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]

Technische Details

Weitere Informationen zur Funktionsweise von ADCSDevilCOM finden Sie unter Technische Details.


Anwendungsfälle

Siehe Anwendungsfälle, um zu erfahren, wie ADCSDevilCOM verwendet werden kann.

Tool herunterladen