
C#-инструмент для запроса сертификатов из ADCS через DCOM по SMB. Этот инструмент позволяет удалённо запрашивать X.509-сертификаты с CA-сервера, используя протокол MS-WCCE через DCOM, и обходит традиционное требование endpoint mapper, используя SMB напрямую.
Инструмент на C# для запроса сертификатов у ADCS через DCOM поверх SMB. Этот инструмент позволяет удалённо запрашивать X.509-сертификаты у CA-сервера с использованием протокола MS-WCCE через DCOM, и он обходит традиционное требование endpoint mapper, используя напрямую SMB.
[!WARNING] Используйте только в средах, где у вас есть явное разрешение. Несанкционированное использование может быть незаконным.
# Клонируйте или скачайте инструмент
git clone https://github.com/7hePr0fess0r/ADCSDevilCOM
cd ADCSDevilCOM
# Сборка (для тестирования я использовал .NET 9 SDK)
dotnet build
# Публикация (необязательно)
dotnet publish -c Release -r win-x64 --self-contained true -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true
ADCSDevilCOM.exe -target dc01.corp.local -ca DC01-CA -template VulnerableTemplate [OPTIONS]
Смотрите Технические детали о том, как работает ADCSDevilCOM.
Смотрите Варианты применения о том, как можно использовать ADCSDevilCOM.