Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ADCSKiller — Un outil d'automatisation d'exploitation ADCS armant Certipy et Coercer | Kitploit
Outils/GitHubGitHub/grimlockx/adcskiller
Analyse des VulnérabilitésExploitationTests d'Intrusion
GitHubgrimlockx/adcskiller

ADCSKiller

Un outil d'automatisation d'exploitation ADCS armant Certipy et Coercer

Voir le dépôtSite web
75076il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ADCSKiller - Un outil d'automatisation d'exploitation ADCS

ADCSKiller est un outil basé sur Python conçu pour automatiser le processus de découverte et d'exploitation des vulnérabilités des Services de Certificats Active Directory (ADCS). Il exploite les fonctionnalités de Certipy et Coercer pour simplifier le processus d'attaque de l'infrastructure ADCS. Veuillez noter qu'ADCSKiller est actuellement dans ses premières ébauches et subira sans aucun doute d'autres améliorations et ajouts dans les futures mises à jour.

image

Fonctionnalités

  • Énumérer les administrateurs de domaine via LDAP
  • Énumérer les contrôleurs de domaine via LDAP
  • Énumérer les autorités de certification via Certipy
  • Exploitation d'ESC1
  • Exploitation d'ESC8

Installation

Étant donné que cet outil dépend de Certipy et Coercer, ces deux outils doivent d'abord être installés.

root@kitploit:~
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt

Utilisation

root@kitploit:~
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST

Options:
-h, --help Show this help message and exit.
-d DOMAIN, --domain DOMAIN
                        Target domain name. Use FQDN
-u USERNAME, --username USERNAME
                        Username.
-p PASSWORD, --password PASSWORD
                        Password.
-dc-ip TARGET, --target TARGET
                        IP Address of the domain controller.
-L LHOST, --lhost LHOST
                         FQDN of the listener machine - An ADIDNS is probably required

À faire

  • Tests, Tests, Tests
  • Énumérer les principaux autorisés à dcsync
  • Utiliser gettgtpkinit.py de dirkjanm pour recevoir un ticket au lieu de l'authentification Certipy
  • Prise en charge des autorités de certification de contrôleur de domaine
  • ESC2 - ESC7
  • ESC9 - ESC11 ?
  • Ajout automatisé d'une entrée ADIDNS si nécessaire
  • Prise en charge de la fonctionnalité DCSync

Crédits

  • Oliver Lyak pour Certipy
  • p0dalirius pour Coercer
  • SpecterOps pour leurs recherches sur ADCS
  • S3cur3Th1sSh1t pour avoir porté ces attaques à mon attention
Télécharger l’outil