Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADCSDevilCOM — Una herramienta en C# para solicitar certificados de ADCS usando DCOM a través de SMB. Esta herramienta permite solicitar de forma remota certificados X.509 desde un servidor CA utilizando el protocolo MS-WCCE sobre DCOM y evita el requisito tradicional del mapeador de puntos finales (endpoint mapper) al usar SMB directamente. | Kitploit
Herramientas/GitHubGitHub/7hepr0fess0r/adcsdevilcom
Autenticación y AutorizaciónEscalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
7hepr0fess0r/adcsdevilcom

ADCSDevilCOM

Ver Repositorio
16821hace 9 mesesRevisado por Kitploit

Acerca de

Una herramienta en C# para solicitar certificados de ADCS usando DCOM a través de SMB. Esta herramienta permite solicitar de forma remota certificados X.509 desde un servidor CA utilizando el protocolo MS-WCCE sobre DCOM y evita el requisito tradicional del mapeador de puntos finales (endpoint mapper) al usar SMB directamente.

Compartir

ADCSDevilCOM

Una herramienta en C# para solicitar certificados de ADCS utilizando DCOM sobre SMB. Esta herramienta permite solicitar remotamente certificados X.509 desde un servidor de CA usando el protocolo MS-WCCE sobre DCOM y evade el requisito tradicional del endpoint mapper al usar SMB directamente.

[!WARNING] Úsela solo en entornos donde tenga autorización explícita. El uso no autorizado puede ser ilegal.

Qué Puede Hacer Esta Herramienta

  • 📋 Solicitar y exportar certificados remotamente a través de DCOM/SMB
  • 📋 Agregar Nombres Alternativos del Sujeto (UPN/DNS) para explotación ESC1
  • 📋 Recuperar certificados pendientes con Aprobación del Administrador de CA por ID de solicitud

Escenarios de Ataque

  • 💥 ESC1: Solicitar certificados con UPNs arbitrarios para suplantar a otros usuarios
  • 💥 ESC6: Abusar de cualquier plantilla cuando EDITF_ATTRIBUTESUBJECTALTNAME2 está establecido
  • 💥 Persistencia: Crear certificados de larga duración para acceso backdoor

Compilación

root@kitploit:~
# Clone or download the tool
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM

# Build (For testing I used .NET 9 SDK)
dotnet build

# Publish (optional)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true

Uso

Sintaxis de Línea de Comandos

root@kitploit:~
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]

Detalles Técnicos

Consulte los Detalles Técnicos para saber cómo funciona ADCSDevilCOM.


Casos de Uso

Consulte los Casos de Uso para saber cómo se puede usar ADCSDevilCOM.

Descargar herramienta