
एक ADCS शोषण स्वचालन उपकरण जो Certipy और Coercer को शस्त्र बनाता है
ADCSKiller एक Python-आधारित उपकरण है जो Active Directory Certificate Services (ADCS) कमजोरियों की खोज और शोषण की प्रक्रिया को स्वचालित करने के लिए डिज़ाइन किया गया है। यह Certipy और Coercer की सुविधाओं का लाभ उठाकर ADCS बुनियादी ढांचे पर हमला करने की प्रक्रिया को सरल बनाता है। कृपया ध्यान दें कि ADCSKiller वर्तमान में अपने पहले ड्राफ्ट में है और भविष्य के अपडेट में निश्चित रूप से और परिशोधन और जोड़ दिए जाएंगे।

चूंकि यह उपकरण Certipy और Coercer पर निर्भर करता है, दोनों उपकरणों को पहले स्थापित करना होगा।
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST
Options:
-h, --help Show this help message and exit.
-d DOMAIN, --domain DOMAIN
Target domain name. Use FQDN
-u USERNAME, --username USERNAME
Username.
-p PASSWORD, --password PASSWORD
Password.
-dc-ip TARGET, --target TARGET
IP Address of the domain controller.
-L LHOST, --lhost LHOST
FQDN of the listener machine - An ADIDNS is probably required