Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADCSDevilCOM — Uma ferramenta C# para solicitar certificados do ADCS usando DCOM via SMB. Esta ferramenta permite solicitar remotamente certificados X.509 do servidor CA usando o protocolo MS-WCCE via DCOM e contorna o requisito tradicional de mapeador de endpoint usando SMB diretamente. | Kitploit
Ferramentas/GitHubGitHub/7hepr0fess0r/adcsdevilcom
Autenticação e AutorizaçãoEscalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
7hepr0fess0r/adcsdevilcom

ADCSDevilCOM

Uma ferramenta C# para solicitar certificados do ADCS usando DCOM via SMB. Esta ferramenta permite solicitar remotamente certificados X.509 do servidor CA usando o protocolo MS-WCCE via DCOM e contorna o requisito tradicional de mapeador de endpoint usando SMB diretamente.

Ver Repositório
16821há 9 mesesRevisado pelo Kitploit

ADCSDevilCOM

Uma ferramenta em C# para solicitar certificados do ADCS usando DCOM sobre SMB. Esta ferramenta permite solicitar remotamente certificados X.509 do servidor CA usando o protocolo MS-WCCE sobre DCOM e contorna o requisito tradicional de mapeador de endpoint usando SMB diretamente.

[!WARNING] Use apenas em ambientes onde você tenha autorização explícita. O uso não autorizado pode ser ilegal.

O que esta ferramenta pode fazer

  • 📋 Solicitar e exportar certificados remotamente via DCOM/SMB
  • 📋 Adicionar Nomes Alternativos do Sujeito (UPN/DNS) para exploração ESC1
  • 📋 Recuperar certificados pendentes com Aprovação do Gerente da CA pelo ID da solicitação

Cenários de Ataque

  • 💥 ESC1: Solicitar certificados com UPNs arbitrários para se passar por outros usuários
  • 💥 ESC6: Abusar de qualquer modelo quando EDITF_ATTRIBUTESUBJECTALTNAME2 estiver definido
  • 💥 Persistência: Criar certificados de longa duração para acesso backdoor

Compilação

root@kitploit:~
# Clone ou baixe a ferramenta
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM

# Compile (Para testes usei SDK .NET 9)
dotnet build

# Publique (opcional)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true

Uso

Sintaxe da Linha de Comando

root@kitploit:~
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPÇÕES]

Detalhes Técnicos

Veja os Detalhes Técnicos para saber como o ADCSDevilCOM funciona.


Casos de Uso

Veja os Casos de Uso para saber como o ADCSDevilCOM pode ser utilizado.

Baixar ferramenta