
Ein ADCS-Exploitation-Automatisierungstool, das Certipy und Coercer bewaffnet.
ADCSKiller ist ein Python-basiertes Tool, das entwickelt wurde, um den Prozess der Erkennung und Ausnutzung von Schwachstellen in Active Directory Certificate Services (ADCS) zu automatisieren. Es nutzt Funktionen von Certipy und Coercer, um den Angriff auf die ADCS-Infrastruktur zu vereinfachen. Bitte beachten Sie, dass sich ADCSKiller derzeit in der ersten Entwurfsphase befindet und in zukünftigen Updates sicherlich weitere Verfeinerungen und Ergänzungen erfahren wird.

Da dieses Tool auf Certipy und Coercer angewiesen ist, müssen beide Tools zuerst installiert werden.
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST
Options:
-h, --help Show this help message and exit.
-d DOMAIN, --domain DOMAIN
Target domain name. Use FQDN
-u USERNAME, --username USERNAME
Username.
-p PASSWORD, --password PASSWORD
Password.
-dc-ip TARGET, --target TARGET
IP Address of the domain controller.
-L LHOST, --lhost LHOST
FQDN of the listener machine - An ADIDNS is probably required