Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ADCSKiller — Uno strumento di automazione dello sfruttamento di ADCS che arma Certipy e Coercer | Kitploit
Strumenti/GitHubGitHub/grimlockx/adcskiller
Analisi delle VulnerabilitàExploitPenetration Testing
GitHubgrimlockx/adcskiller

ADCSKiller

Uno strumento di automazione dello sfruttamento di ADCS che arma Certipy e Coercer

Vedi RepositorySito web
750763 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ADCSKiller - Uno strumento di automazione per lo sfruttamento di ADCS

ADCSKiller è uno strumento basato su Python progettato per automatizzare il processo di scoperta e sfruttamento delle vulnerabilità di Active Directory Certificate Services (ADCS). Sfrutta le funzionalità di Certipy e Coercer per semplificare il processo di attacco all'infrastruttura ADCS. Si noti che ADCSKiller è attualmente in una prima bozza e subirà ulteriori perfezionamenti e aggiunte nei futuri aggiornamenti, sicuramente.

image

Funzionalità

  • Enumerare gli amministratori di dominio tramite LDAP
  • Enumerare i controller di dominio tramite LDAP
  • Enumerare le Autorità di Certificazione tramite Certipy
  • Sfruttamento di ESC1
  • Sfruttamento di ESC8

Installazione

Poiché questo strumento dipende da Certipy e Coercer, entrambi gli strumenti devono essere installati prima.

root@kitploit:~
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt

Utilizzo

root@kitploit:~
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST

Options:
-h, --help Show this help message and exit.
-d DOMAIN, --domain DOMAIN
                        Target domain name. Use FQDN
-u USERNAME, --username USERNAME
                        Username.
-p PASSWORD, --password PASSWORD
                        Password.
-dc-ip TARGET, --target TARGET
                        IP Address of the domain controller.
-L LHOST, --lhost LHOST
                         FQDN of the listener machine - An ADIDNS is probably required

Cose da fare

  • Test, test, test
  • Enumerare i principal autorizzati a eseguire dcsync
  • Usare gettgtpkinit.py di dirkjanm per ricevere un ticket invece dell'autenticazione Certipy
  • Supportare le Autorità di Certificazione del DC
  • ESC2 - ESC7
  • ESC9 - ESC11?
  • Aggiungere automaticamente una voce ADIDNS se necessario
  • Supportare la funzionalità DCSync

Crediti

  • Oliver Lyak per Certipy
  • p0dalirius per Coercer
  • SpecterOps per la loro ricerca su ADCS
  • S3cur3Th1sSh1t per aver portato questi attacchi alla mia attenzione
Scarica lo strumento