
Un outil C# pour demander des certificats à ADCS en utilisant DCOM sur SMB. Cet outil vous permet de demander à distance des certificats X.509 au serveur CA en utilisant le protocole MS-WCCE sur DCOM et contourne l'exigence traditionnelle du endpoint mapper en utilisant directement SMB.
Un outil C# pour demander des certificats à ADCS via DCOM sur SMB. Cet outil vous permet de demander à distance des certificats X.509 au serveur de l'AC en utilisant le protocole MS-WCCE via DCOM, et contourne l'exigence traditionnelle du endpoint mapper en utilisant directement SMB.
[!WARNING] À utiliser uniquement dans des environnements où vous disposez d'une autorisation explicite. Toute utilisation non autorisée peut être illégale.
# Clonez ou téléchargez l'outil
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM
# Compilation (Pour les tests, j'ai utilisé le SDK .NET 9)
dotnet build
# Publication (optionnel)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]
Voir les Détails techniques pour le fonctionnement d'ADCSDevilCOM.
Voir les Cas d'utilisation pour savoir comment ADCSDevilCOM peut être utilisé.