Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ADCSKiller — 一个利用 Certipy 和 Coercer 的 ADCS 漏洞利用自动化工具 | Kitploit
工具/GitHubGitHub/grimlockx/adcskiller
漏洞分析漏洞利用渗透测试
GitHubgrimlockx/adcskiller

ADCSKiller

一个利用 Certipy 和 Coercer 的 ADCS 漏洞利用自动化工具

查看仓库网站
750763年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ADCSKiller —— ADCS 利用自动化工具

ADCSKiller 是一款基于 Python 的工具,旨在自动化发现和利用 Active Directory 证书服务 (ADCS) 漏洞的过程。它利用了 Certipy 和 Coercer 的特性,简化了攻击 ADCS 基础设施的流程。请注意,ADCSKiller 目前仍处于初稿阶段,未来的更新中肯定会进一步完善和增加功能。

image

功能特点

  • 通过 LDAP 枚举域管理员
  • 通过 LDAP 枚举域控制器
  • 通过 Certipy 枚举证书颁发机构
  • ESC1 漏洞利用
  • ESC8 漏洞利用

安装

由于此工具依赖于 Certipy 和 Coercer,因此需要先安装这两个工具。

root@kitploit:~
git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py install
git clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py install
git clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt

使用

root@kitploit:~
Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST

Options:
-h, --help 显示此帮助信息并退出。
-d DOMAIN, --domain DOMAIN
                        目标域名。请使用 FQDN。
-u USERNAME, --username USERNAME
                        用户名。
-p PASSWORD, --password PASSWORD
                        密码。
-dc-ip TARGET, --target TARGET
                        域控制器的 IP 地址。
-L LHOST, --lhost LHOST
                         监听机器的 FQDN —— 可能需要 ADIDNS。

待办事项

  • 测试、测试、测试
  • 枚举允许进行 DCSync 的主体
  • 使用 dirkjanm 的 gettgtpkinit.py 获取票据,替代 Certipy 认证
  • 支持域控制器证书颁发机构
  • ESC2 - ESC7
  • ESC9 - ESC11?
  • 自动添加 ADIDNS 条目(如果需要)
  • 支持 DCSync 功能

致谢

  • Oliver Lyak 提供的 Certipy
  • p0dalirius 提供的 Coercer
  • SpecterOps 在 ADCS 方面的研究
  • S3cur3Th1sSh1t 将这些攻击带到了我的眼前
下载工具