
Una herramienta de automatización de explotación de ADCS que emplea Certipy y Coercer
ADCSKiller es una herramienta basada en Python diseñada para automatizar el proceso de descubrir y explotar vulnerabilidades de Servicios de Certificados de Active Directory (ADCS). Aprovecha las funciones de Certipy y Coercer para simplificar el proceso de ataque a la infraestructura ADCS. Tenga en cuenta que ADCSKiller se encuentra actualmente en sus primeros borradores y seguramente recibirá más mejoras y adiciones en futuras actualizaciones.

Dado que esta herramienta depende de Certipy y Coercer, primero se deben instalar ambas herramientas.
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST
Options:
-h, --help Muestra este mensaje de ayuda y sale.
-d DOMAIN, --domain DOMAIN Nombre del dominio objetivo. Use FQDN
-u USERNAME, --username USERNAME Nombre de usuario.
-p PASSWORD, --password PASSWORD Contraseña.
-dc-ip TARGET, --target TARGET Dirección IP del controlador de dominio.
-L LHOST, --lhost LHOST FQDN de la máquina oyente - Probablemente se requiera un ADIDNS