神兵利器 - ADCSKiller ADCS 开发自动化工具

admin 2023年5月22日11:07:27评论86 views字数 995阅读3分19秒阅读模式

        ADCSKiller 是一种基于 Python 的工具,旨在自动执行发现和利用 Active Directory 证书服务 (ADCS) 漏洞的过程。它利用 Certipy 和 Coercer 的特性来简化攻击 ADCS 基础设施的过程。请注意,ADCSKiller 目前处于初稿阶段,肯定会在未来的更新中进行进一步的改进和添加。

神兵利器 - ADCSKiller ADCS 开发自动化工具

特征

  • 通过 LDAP 枚举域管理员

  • 通过 LDAP 枚举域控制器

  • 通过 Certipy 枚举证书颁发机构

  • ESC1的开发

  • ESC8的开发


安装

由于此工具依赖于 Certipy 和 Coercer,因此必须先安装这两个工具。

git clone https://github.com/ly4k/Certipy && cd Certipy && python3 setup.py installgit clone https://github.com/p0dalirius/Coercer && cd Coercer && pip install -r requirements.txt && python3 setup.py installgit clone https://github.com/grimlockx/ADCSKiller/ && cd ADCSKiller && pip install -r requirements.txt


用法

Usage: adcskiller.py [-h] -d DOMAIN -u USERNAME -p PASSWORD -t TARGET -l LEVEL -L LHOST
Options:-h, --help Show this help message and exit.-d DOMAIN, --domain DOMAIN Target domain name. Use FQDN-u USERNAME, --username USERNAME Username.-p PASSWORD, --password PASSWORD Password.-dc-ip TARGET, --target TARGET IP Address of the domain controller.-L LHOST, --lhost LHOST FQDN of the listener machine - An ADIDNS is probably required


项目地址:

https://github.com/grimlockx/ADCSKiller

原文始发于微信公众号(Khan安全攻防实验室):神兵利器 - ADCSKiller ADCS 开发自动化工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月22日11:07:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   神兵利器 - ADCSKiller ADCS 开发自动化工具http://cn-sec.com/archives/1750116.html

发表评论

匿名网友 填写信息