Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADCSKiller — Una herramienta de automatización de explotación de ADCS que emplea Certipy y Coercer | Kitploit
Herramientas/GitHubGitHub/grimlockx/adcskiller
Análisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubgrimlockx/adcskiller

ADCSKiller

Una herramienta de automatización de explotación de ADCS que emplea Certipy y Coercer

Ver RepositorioSitio web
75076hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADCSKiller - Una herramienta de automatización de explotación de ADCS

ADCSKiller es una herramienta basada en Python diseñada para automatizar el proceso de descubrir y explotar vulnerabilidades de Servicios de Certificados de Active Directory (ADCS). Aprovecha las funciones de Certipy y Coercer para simplificar el proceso de ataque a la infraestructura ADCS. Tenga en cuenta que ADCSKiller se encuentra actualmente en sus primeros borradores y seguramente recibirá más mejoras y adiciones en futuras actualizaciones.

image

Funcionalidades

  • Enumerar administradores de dominio mediante LDAP
  • Enumerar controladores de dominio mediante LDAP
  • Enumerar autoridades de certificación mediante Certipy
  • Explotación de ESC1
  • Explotación de ESC8

Instalación

Dado que esta herramienta depende de Certipy y Coercer, primero se deben instalar ambas herramientas.

root@kitploit:~
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt

Uso

root@kitploit:~
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST

Options:
-h, --help Muestra este mensaje de ayuda y sale.
-d DOMAIN, --domain DOMAIN Nombre del dominio objetivo. Use FQDN
-u USERNAME, --username USERNAME Nombre de usuario.
-p PASSWORD, --password PASSWORD Contraseña.
-dc-ip TARGET, --target TARGET Dirección IP del controlador de dominio.
-L LHOST, --lhost LHOST FQDN de la máquina oyente - Probablemente se requiera un ADIDNS

Pendientes

  • Pruebas, pruebas, pruebas
  • Enumerar entidades que tienen permitido hacer dcsync
  • Usar gettgtpkinit.py de dirkjanm para recibir un ticket en lugar de autenticación con Certipy
  • Soporte para autoridades de certificación del controlador de dominio
  • ESC2 - ESC7
  • ESC9 - ¿ESC11?
  • Agregar automáticamente una entrada ADIDNS si es necesario
  • Soporte para funcionalidad DCSync

Créditos

  • Oliver Lyak por Certipy
  • p0dalirius por Coercer
  • SpecterOps por su investigación sobre ADCS
  • S3cur3Th1sSh1t por traer estos ataques a mi pantalla
Descargar herramienta