ADCSKiller 是一款基于 Python 的工具,旨在自动化发现和利用 Active Directory 证书服务 (ADCS) 漏洞的过程。它利用了 Certipy 和 Coercer 的特性,简化了攻击 ADCS 基础设施的流程。请注意,ADCSKiller 目前仍处于初稿阶段,未来的更新中肯定会进一步完善和增加功能。

由于此工具依赖于 Certipy 和 Coercer,因此需要先安装这两个工具。
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST
Options:
-h, --help 显示此帮助信息并退出。
-d DOMAIN, --domain DOMAIN
目标域名。请使用 FQDN。
-u USERNAME, --username USERNAME
用户名。
-p PASSWORD, --password PASSWORD
密码。
-dc-ip TARGET, --target TARGET
域控制器的 IP 地址。
-L LHOST, --lhost LHOST
监听机器的 FQDN —— 可能需要 ADIDNS。