Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADCSDevilCOM — ADCS से DCOM के माध्यम से SMB पर प्रमाणपत्र अनुरोध करने के लिए एक C# उपकरण। यह उपकरण आपको DCOM पर MS-WCCE प्रोटोकॉल का उपयोग करके CA सर्वर से दूरस्थ रूप से X.509 प्रमाणपत्रों का अनुरोध करने की अनुमति देता है और यह पारंपरिक एंडपॉइंट मैपर आवश्यकता को सीधे SMB का उपयोग करके दरकिनार करता है। | Kitploit
उपकरण/GitHubGitHub/7hepr0fess0r/adcsdevilcom
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

ADCS से DCOM के माध्यम से SMB पर प्रमाणपत्र अनुरोध करने के लिए एक C# उपकरण। यह उपकरण आपको DCOM पर MS-WCCE प्रोटोकॉल का उपयोग करके CA सर्वर से दूरस्थ रूप से X.509 प्रमाणपत्रों का अनुरोध करने की अनुमति देता है और यह पारंपरिक एंडपॉइंट मैपर आवश्यकता को सीधे SMB का उपयोग करके दरकिनार करता है।

GitHub
7hepr0fess0r/adcsdevilcom

ADCSDevilCOM

रिपॉजिटरी देखें
168219 महीने पहलेKitploit द्वारा समीक्षित
साझा करें

ADCSDevilCOM

एक C# उपकरण जो SMB पर DCOM का उपयोग करके ADCS से प्रमाणपत्रों का अनुरोध करता है। यह उपकरण आपको MS-WCCE प्रोटोकॉल का उपयोग करके DCOM के माध्यम से CA सर्वर से X.509 प्रमाणपत्र दूरस्थ रूप से अनुरोध करने की अनुमति देता है और यह SMB का सीधे उपयोग करके पारंपरिक एंडपॉइंट मैपर आवश्यकता को दरकिनार करता है।

[!WARNING] केवल उन वातावरणों में उपयोग करें जहाँ आपके पास स्पष्ट प्राधिकरण हो। अनधिकृत उपयोग अवैध हो सकता है।

यह उपकरण क्या कर सकता है

  • 📋 प्रमाणपत्र दूरस्थ रूप से अनुरोध और निर्यात करें DCOM/SMB के माध्यम से
  • 📋 विषय वैकल्पिक नाम जोड़ें (UPN/DNS) ESC1 शोषण के लिए
  • 📋 CA प्रबंधक अनुमोदन के साथ लंबित प्रमाणपत्र प्राप्त करें अनुरोध आईडी द्वारा

हमले के परिदृश्य

  • 💥 ESC1: अन्य उपयोगकर्ताओं का प्रतिरूपण करने के लिए मनमाने UPN के साथ प्रमाणपत्रों का अनुरोध करें
  • 💥 ESC6: किसी भी टेम्पलेट का दुरुपयोग करें जब EDITF_ATTRIBUTESUBJECTALTNAME2 सेट हो
  • 💥 स्थिरता: बैकडोर पहुँच के लिए दीर्घकालिक प्रमाणपत्र बनाएँ

निर्माण

root@kitploit:~
# Clone or download the tool
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM

# Build (For testing I used .NET 9 SDK)
dotnet build

# Publish (optional)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true

उपयोग

कमांड-लाइन सिंटैक्स

root@kitploit:~
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]

तकनीकी विवरण

ADCSDevilCOM कैसे काम करता है, इसके लिए तकनीकी विवरण देखें।


उपयोग मामले

ADCSDevilCOM का उपयोग कैसे किया जा सकता है, इसके लिए उपयोग मामले देखें।

टूल डाउनलोड करें