Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ADCSDevilCOM — ADCSから証明書を要求するためのC#ツールで、SMBを介したDCOMを使用します。このツールを使用すると、DCOMを介したMS-WCCEプロトコルを使用してCAサーバーからX.509証明書をリモートで要求できるほか、SMBを直接使用することで従来のエンドポイントマッパーの要件を回避します。 | Kitploit
ツール/GitHubGitHub/7hepr0fess0r/adcsdevilcom
認証と認可特権昇格ペイロード生成脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHub7hepr0fess0r/adcsdevilcom

ADCSDevilCOM

ADCSから証明書を要求するためのC#ツールで、SMBを介したDCOMを使用します。このツールを使用すると、DCOMを介したMS-WCCEプロトコルを使用してCAサーバーからX.509証明書をリモートで要求できるほか、SMBを直接使用することで従来のエンドポイントマッパーの要件を回避します。

リポジトリを見る
168219ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ADCSDevilCOM

ADCS から DCOM over SMB を使用して証明書を要求するための C# ツールです。このツールは、MS-WCCE プロトコルを DCOM 経由で使用して CA サーバーから X.509 証明書をリモート要求でき、SMB を直接使用することで従来のエンドポイントマッパー要件を回避します。

[!WARNING] 明示的な許可がある環境でのみ使用してください。不正使用は違法となる可能性があります。

このツールでできること

  • 📋 証明書のリモート要求とエクスポート(DCOM/SMB 経由)
  • 📋 サブジェクト代替名(SAN)の追加(UPN/DNS)ESC1 悪用向け
  • 📋 CA マネージャーの承認が必要な保留中証明書をリクエスト ID で取得

攻撃シナリオ

  • 💥 ESC1: 任意の UPN で証明書を要求し、他のユーザーになりすます
  • 💥 ESC6: EDITF_ATTRIBUTESUBJECTALTNAME2 が設定されている場合に任意のテンプレートを悪用する
  • 💥 永続化: バックドアアクセス用に長期有効な証明書を作成する

ビルド

root@kitploit:~
# Clone or download the tool
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM

# Build (For testing I used .NET 9 SDK)
dotnet build

# Publish (optional)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true

使用方法

コマンドライン構文

root@kitploit:~
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]

技術詳細

ADCSDevilCOM の仕組みについては、技術詳細 を参照してください。


ユースケース

ADCSDevilCOM の使用方法については、ユースケース を参照してください。

ツールをダウンロード