Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ADCSDevilCOM — Un outil C# pour demander des certificats à ADCS en utilisant DCOM sur SMB. Cet outil vous permet de demander à distance des certificats X.509 au serveur CA en utilisant le protocole MS-WCCE sur DCOM et contourne l'exigence traditionnelle du endpoint mapper en utilisant directement SMB. | Kitploit
Outils/GitHubGitHub/7hepr0fess0r/adcsdevilcom
Authentification et AutorisationEscalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un outil C# pour demander des certificats à ADCS en utilisant DCOM sur SMB. Cet outil vous permet de demander à distance des certificats X.509 au serveur CA en utilisant le protocole MS-WCCE sur DCOM et contourne l'exigence traditionnelle du endpoint mapper en utilisant directement SMB.

GitHub
7hepr0fess0r/adcsdevilcom

ADCSDevilCOM

Voir le dépôt
16821il y a 9 moisVérifié par Kitploit
Partager

ADCSDevilCOM

Un outil C# pour demander des certificats à ADCS via DCOM sur SMB. Cet outil vous permet de demander à distance des certificats X.509 au serveur de l'AC en utilisant le protocole MS-WCCE via DCOM, et contourne l'exigence traditionnelle du endpoint mapper en utilisant directement SMB.

[!WARNING] À utiliser uniquement dans des environnements où vous disposez d'une autorisation explicite. Toute utilisation non autorisée peut être illégale.

Ce que cet outil peut faire

  • 📋 Demander et exporter des certificats à distance via DCOM/SMB
  • 📋 Ajouter des noms alternatifs de sujet (UPN/DNS) pour l'exploitation ESC1
  • 📋 Récupérer les certificats en attente avec approbation du gestionnaire d'AC par identifiant de demande

Scénarios d'attaque

  • 💥 ESC1 : Demander des certificats avec des UPN arbitraires pour usurper d'autres utilisateurs
  • 💥 ESC6 : Abuser de n'importe quel modèle lorsque EDITF_ATTRIBUTESUBJECTALTNAME2 est défini
  • 💥 Persistance : Créer des certificats à longue durée de vie pour un accès persistant

Compilation

root@kitploit:~
# Clonez ou téléchargez l'outil
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM

# Compilation (Pour les tests, j'ai utilisé le SDK .NET 9)
dotnet build

# Publication (optionnel)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true

Utilisation

Syntaxe en ligne de commande

root@kitploit:~
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]

Détails techniques

Voir les Détails techniques pour le fonctionnement d'ADCSDevilCOM.


Cas d'utilisation

Voir les Cas d'utilisation pour savoir comment ADCSDevilCOM peut être utilisé.

Télécharger l’outil