PassTheCert开发指南:C与Python版本的代码结构与扩展方法 PassTheCert开发指南C#与Python版本的代码结构与扩展方法【免费下载链接】PassTheCertProof-of-Concept tool to authenticate to an LDAP/S server with a certificate through Schannel项目地址: https://gitcode.com/gh_mirrors/pa/PassTheCertPassTheCert 是一款通过 Schannel 实现证书认证到 LDAP/S 服务器的 Proof-of-Concept 工具支持 C# 和 Python 两种版本。本文将深入解析其代码结构设计与扩展方法帮助开发者快速理解项目架构并进行功能扩展。项目整体架构PassTheCert 采用多语言实现策略核心功能在 C# 和 Python 中分别独立实现满足不同场景下的使用需求。项目目录结构清晰主要包含以下部分C# 版本位于C#/目录下包含完整的 Visual Studio 解决方案实现了证书认证、LDAP 操作及多种攻击功能。Python 版本位于Python/目录下基于 impacket 库实现提供轻量级的证书认证与 LDAP 操作接口。核心功能定位两种版本均围绕以下核心功能展开通过 Schannel 使用证书进行 LDAP/S 认证支持多种 Active Directory 操作如添加计算机、修改权限等提供命令行接口方便用户直接使用或集成到其他工具链C# 版本代码结构解析C# 版本是 PassTheCert 的主要实现代码组织遵循面向对象设计原则核心逻辑集中在PassTheCert.cs文件中。核心类与方法Program 类Program类是程序入口点包含以下关键组件Main 方法解析命令行参数初始化 LDAP 连接根据攻击类型调用相应方法。关键代码位于 C#/PassTheCert/PassTheCert.cs。证书认证逻辑通过X509Certificate2加载证书配置LdapConnection使用 Schannel 认证X509Certificate2 certificate new X509Certificate2(cert_path, cert_password, X509KeyStorageFlags.Exportable); LdapConnection connection new LdapConnection(server); connection.ClientCertificates.Add(certificate); connection.SessionOptions.VerifyServerCertificate (conn, cert) { return true; };攻击功能实现C# 版本实现了多种攻击功能每种功能对应独立的方法ElevateUserAttack提升用户权限授予 DCSync 所需的复制权限代码位于 C#/PassTheCert/PassTheCert.cs。RbcdAttack修改msDS-AllowedToActOnBehalfOfOtherIdentity属性实现资源委派攻击代码位于 C#/PassTheCert/PassTheCert.cs。AddComputerAttack添加新计算机账户到域用于后续攻击代码位于 C#/PassTheCert/PassTheCert.cs。安全描述符操作工具通过IADsSecurityDescriptor和IADsAccessControlList接口操作安全描述符实现权限修改。关键方法包括GetSecurityDescriptor获取目标对象的安全描述符SecurityDescriptorToByteArray将安全描述符转换为字节数组CreateElevateUserAce和CreateRbcdAce创建访问控制项 (ACE)Python 版本代码结构解析Python 版本基于 impacket 和 ldap3 库实现代码更加轻量主要包含passthecert.py文件。核心类设计RBCD 类RBCD类专门处理资源委派攻击提供以下方法read()读取目标计算机的委派权限write(delegate_from)添加委派权限remove(delegate_from)移除委派权限flush()清空委派权限关键代码位于 Python/passthecert.py。ManageComputer 类ManageComputer类处理计算机账户管理支持添加、删除和修改计算机账户def add_computer(self, constrained_delegations None): # 创建计算机账户逻辑 # 设置 SPN 和 unicodePwd 等属性证书认证实现Python 版本通过 ldap3 的 TLS 配置实现证书认证tls ldap3.Tls(local_private_key_fileoptions.key, local_certificate_fileoptions.crt, validatessl.CERT_NONE) ldapServer ldap3.Server(target, use_ssloptions.port 636, portoptions.port, get_infoldap3.ALL, tlstls) ldapConn ldap3.Connection(ldapServer, authenticationldap3.SASL, sasl_mechanismldap3.EXTERNAL)功能扩展方法无论是 C# 还是 Python 版本都可以通过以下方式进行功能扩展添加新攻击类型C# 版本在Main方法的参数解析部分添加新的攻击类型标识实现对应的攻击方法如NewAttackMethod在switch (attack_type)中添加新的 case 分支Python 版本在命令行参数解析中添加新的-action选项实现对应的处理类或方法在主逻辑中添加新 action 的处理分支扩展 LDAP 操作如需添加新的 LDAP 操作如修改特定属性可参考现有代码C#使用ModifyRequest和DirectoryAttributeModification类Python使用 ldap3 的modify方法集成新的认证方式虽然工具当前专注于证书认证但可通过扩展认证模块支持其他方式C#扩展LdapConnection的配置逻辑Python修改ldap3.Connection的初始化参数编译与使用C# 版本编译使用 Visual Studio 打开C#/PassTheCert.sln解决方案直接构建即可生成可执行文件。Python 版本使用直接运行 Python 脚本需安装依赖库pip install ldap3 impacket基本使用示例添加计算机账户python passthecert.py -action add_computer -domain contoso.com -dc-ip 192.168.1.100 -crt user.crt -key user.key -computer-name DESKTOP-1337$总结PassTheCert 提供了 C# 和 Python 两种版本的证书认证 LDAP 工具代码结构清晰功能模块化。开发者可根据需求选择合适的版本进行使用或扩展。通过本文介绍的代码结构解析和扩展方法能够快速上手项目并进行二次开发添加新的攻击类型或 LDAP 操作功能。项目的设计遵循了 Proof-of-Concept 工具的特点注重功能实现和易用性同时保留了足够的扩展性适合作为学习 Active Directory 证书认证和 LDAP 操作的参考项目。【免费下载链接】PassTheCertProof-of-Concept tool to authenticate to an LDAP/S server with a certificate through Schannel项目地址: https://gitcode.com/gh_mirrors/pa/PassTheCert创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考