
Un outil d'automatisation d'exploitation ADCS armant Certipy et Coercer
ADCSKiller est un outil basé sur Python conçu pour automatiser le processus de découverte et d'exploitation des vulnérabilités des Services de Certificats Active Directory (ADCS). Il exploite les fonctionnalités de Certipy et Coercer pour simplifier le processus d'attaque de l'infrastructure ADCS. Veuillez noter qu'ADCSKiller est actuellement dans ses premières ébauches et subira sans aucun doute d'autres améliorations et ajouts dans les futures mises à jour.

Étant donné que cet outil dépend de Certipy et Coercer, ces deux outils doivent d'abord être installés.
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST
Options:
-h, --help Show this help message and exit.
-d DOMAIN, --domain DOMAIN
Target domain name. Use FQDN
-u USERNAME, --username USERNAME
Username.
-p PASSWORD, --password PASSWORD
Password.
-dc-ip TARGET, --target TARGET
IP Address of the domain controller.
-L LHOST, --lhost LHOST
FQDN of the listener machine - An ADIDNS is probably required