
ADCSから証明書を要求するためのC#ツールで、SMBを介したDCOMを使用します。このツールを使用すると、DCOMを介したMS-WCCEプロトコルを使用してCAサーバーからX.509証明書をリモートで要求できるほか、SMBを直接使用することで従来のエンドポイントマッパーの要件を回避します。
ADCS から DCOM over SMB を使用して証明書を要求するための C# ツールです。このツールは、MS-WCCE プロトコルを DCOM 経由で使用して CA サーバーから X.509 証明書をリモート要求でき、SMB を直接使用することで従来のエンドポイントマッパー要件を回避します。
[!WARNING] 明示的な許可がある環境でのみ使用してください。不正使用は違法となる可能性があります。
# Clone or download the tool
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM
# Build (For testing I used .NET 9 SDK)
dotnet build
# Publish (optional)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]
ADCSDevilCOM の仕組みについては、技術詳細 を参照してください。
ADCSDevilCOM の使用方法については、ユースケース を参照してください。