Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ADCSDevilCOM — C#-инструмент для запроса сертификатов из ADCS через DCOM по SMB. Этот инструмент позволяет удалённо запрашивать X.509-сертификаты с CA-сервера, используя протокол MS-WCCE через DCOM, и обходит традиционное требование endpoint mapper, используя SMB напрямую. | Kitploit
Инструменты/GitHubGitHub/7hepr0fess0r/adcsdevilcom
Аутентификация и авторизацияПовышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
7hepr0fess0r/adcsdevilcom

ADCSDevilCOM

C#-инструмент для запроса сертификатов из ADCS через DCOM по SMB. Этот инструмент позволяет удалённо запрашивать X.509-сертификаты с CA-сервера, используя протокол MS-WCCE через DCOM, и обходит традиционное требование endpoint mapper, используя SMB напрямую.

Репозиторий
168219 месяцев назадПроверено Kitploit

ADCSDevilCOM

Инструмент на C# для запроса сертификатов у ADCS через DCOM поверх SMB. Этот инструмент позволяет удалённо запрашивать X.509-сертификаты у CA-сервера с использованием протокола MS-WCCE через DCOM, и он обходит традиционное требование endpoint mapper, используя напрямую SMB.

[!WARNING] Используйте только в средах, где у вас есть явное разрешение. Несанкционированное использование может быть незаконным.

Что умеет этот инструмент

  • 📋 Удалённый запрос и экспорт сертификатов через DCOM/SMB
  • 📋 Добавление альтернативных имён субъекта (UPN/DNS) для эксплуатации ESC1
  • 📋 Получение ожидающих сертификатов при одобрении администратора CA по ID запроса

Сценарии атак

  • 💥 ESC1: Запрос сертификатов с произвольными UPN для impersonation других пользователей
  • 💥 ESC6: Использование любого шаблона, когда установлен EDITF_ATTRIBUTESUBJECTALTNAME2
  • 💥 Persistent access: Создание долгоживущих сертификатов для бэкдор-доступа

Сборка

root@kitploit:~
# Клонируйте или скачайте инструмент
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM

# Сборка (для тестирования я использовал .NET 9 SDK)
dotnet build

# Публикация (необязательно)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true

Использование

Синтаксис командной строки

root@kitploit:~
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]

Технические детали

Смотрите Технические детали о том, как работает ADCSDevilCOM.


Варианты применения

Смотрите Варианты применения о том, как можно использовать ADCSDevilCOM.

Скачать инструмент