
Инструмент автоматизации эксплуатации ADCS, использующий Certipy и Coercer
ADCSKiller — это инструмент на Python, предназначенный для автоматизации процесса обнаружения и эксплуатации уязвимостей служб сертификации Active Directory (ADCS). Он использует возможности Certipy и Coercer, чтобы упростить атаки на инфраструктуру ADCS. Обратите внимание, что ADCSKiller находится на стадии первых черновиков и в будущих обновлениях обязательно будет доработан и дополнен.

Поскольку этот инструмент зависит от Certipy и Coercer, сначала необходимо установить обе утилиты.
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST
Options:
-h, --help Show this help message and exit.
-d DOMAIN, --domain DOMAIN
Target domain name. Use FQDN
-u USERNAME, --username USERNAME
Username.
-p PASSWORD, --password PASSWORD
Password.
-dc-ip TARGET, --target TARGET
IP Address of the domain controller.
-L LHOST, --lhost LHOST
FQDN of the listener machine - An ADIDNS is probably required