Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ADCSDevilCOM — Uno strumento C# per richiedere certificati da ADCS utilizzando DCOM su SMB. Questo strumento consente di richiedere a distanza certificati X.509 dal server CA utilizzando il protocollo MS-WCCE su DCOM e bypassa il requisito tradizionale del mapper di endpoint utilizzando direttamente SMB. | Kitploit
Strumenti/GitHubGitHub/7hepr0fess0r/adcsdevilcom
Autenticazione e AutorizzazioneEscalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GitHub
7hepr0fess0r/adcsdevilcom

ADCSDevilCOM

Vedi Repository
168219 mesi faRevisionato da Kitploit

Uno strumento C# per richiedere certificati da ADCS utilizzando DCOM su SMB. Questo strumento consente di richiedere a distanza certificati X.509 dal server CA utilizzando il protocollo MS-WCCE su DCOM e bypassa il requisito tradizionale del mapper di endpoint utilizzando direttamente SMB.

Condividi

ADCSDevilCOM

Uno strumento C# per richiedere certificati da ADCS utilizzando DCOM su SMB. Questo strumento consente di richiedere da remoto certificati X.509 dal server CA utilizzando il protocollo MS-WCCE su DCOM e bypassa il requisito tradizionale del mapper di endpoint utilizzando direttamente SMB.

[!WARNING] Utilizzare solo in ambienti in cui si dispone di autorizzazione esplicita. L'uso non autorizzato potrebbe essere illegale.

Cosa può fare questo strumento

  • 📋 Richiedere ed esportare certificati da remoto tramite DCOM/SMB
  • 📋 Aggiungere Nomi Alternativi del Soggetto (UPN/DNS) per lo sfruttamento ESC1
  • 📋 Recuperare certificati in sospeso con approvazione del manager CA tramite ID richiesta

Scenari di attacco

  • 💥 ESC1: Richiedere certificati con UPN arbitrari per impersonare altri utenti
  • 💥 ESC6: Abusare di qualsiasi modello quando EDITF_ATTRIBUTESUBJECTALTNAME2 è impostato
  • 💥 Persistenza: Creare certificati di lunga durata per accesso backdoor

Compilazione

root@kitploit:~
# Clone or download the tool
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM

# Build (For testing I used .NET 9 SDK)
dotnet build

# Publish (optional)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true

Utilizzo

Sintassi della riga di comando

root@kitploit:~
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]

Dettagli tecnici

Vedi i Dettagli tecnici per come funziona ADCSDevilCOM.


Casi d'uso

Vedi i Casi d'uso per come ADCSDevilCOM può essere utilizzato.

Scarica lo strumento