Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADCSKiller — Uma ferramenta de automação de exploração ADCS que utiliza Certipy e Coercer como armas. | Kitploit
Ferramentas/GitHubGitHub/grimlockx/adcskiller
Análise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubgrimlockx/adcskiller

ADCSKiller

Uma ferramenta de automação de exploração ADCS que utiliza Certipy e Coercer como armas.

Ver RepositórioSite
75076há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ADCSKiller - Uma Ferramenta de Automação de Exploração de ADCS

ADCSKiller é uma ferramenta baseada em Python projetada para automatizar o processo de descoberta e exploração de vulnerabilidades do Active Directory Certificate Services (ADCS). Ela aproveita recursos do Certipy e do Coercer para simplificar o processo de ataque à infraestrutura ADCS. Observe que o ADCSKiller está atualmente em seus primeiros rascunhos e certamente passará por refinamentos e adições em futuras atualizações.

image

Funcionalidades

  • Enumerar Administradores de Domínio via LDAP
  • Enumerar Controladores de Domínio via LDAP
  • Enumerar Autoridades Certificadoras via Certipy
  • Exploração do ESC1
  • Exploração do ESC8

Instalação

Como esta ferramenta depende do Certipy e do Coercer, ambas as ferramentas devem ser instaladas primeiro.

root@kitploit:~
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt

Uso

root@kitploit:~
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST

Options:
-h, --help Show this help message and exit.
-d DOMAIN, --domain DOMAIN
                        Target domain name. Use FQDN
-u USERNAME, --username USERNAME
                        Username.
-p PASSWORD, --password PASSWORD
                        Password.
-dc-ip TARGET, --target TARGET
                        IP Address of the domain controller.
-L LHOST, --lhost LHOST
                         FQDN of the listener machine - An ADIDNS is probably required

Tarefas

  • Testes, Testes, Testes
  • Enumerar principais autorizados a fazer dcsync
  • Usar gettgtpkinit.py do dirkjanm para receber um ticket em vez da autenticação Certipy
  • Suporte a Autoridades Certificadoras de DC
  • ESC2 - ESC7
  • ESC9 - ESC11?
  • Adicionar automaticamente uma entrada ADIDNS se necessário
  • Suporte à funcionalidade DCSync

Créditos

  • Oliver Lyak pelo Certipy
  • p0dalirius pelo Coercer
  • SpecterOps pela pesquisa sobre ADCS
  • S3cur3Th1sSh1t por trazer esses ataques ao meu conhecimento
Baixar ferramenta