Certipy

Exploitation v5.1.0 · 23.06.2026 активный

Инструмент для перечисления и аудита конфигураций Active Directory Certificate Services (AD CS) на предмет распространённых ошибок настройки шаблонов сертификатов, используется в авторизованных пентестах Windows-инфраструктуры.

v5.1.0
23.06.2026 current

Установка
pip install certipy-ad
показать оригинал переведено ИИ

Certipy — Инструментарий для атак и перечисления AD CS

PyPI version Python License

Certipy — мощный наступательный и оборонительный набор инструментов для перечисления и эксплуатации служб сертификатов Active Directory (AD CS). Он помогает командам реагирования (red team), пентестерам и специалистам по безопасности оценивать некорректные конфигурации AD CS, включая полную поддержку выявления и эксплуатации всех известных векторов атак ESC1-ESC17.

[!WARNING] Используйте только в средах, где у вас есть явное разрешение. Несанкционированное использование может быть незаконным.


🔍 Возможности

  • 🔎 Обнаружение центров сертификации и шаблонов
  • 🚩 Выявление некорректных конфигураций
  • 🔐 Запрос и подделка сертификатов
  • 🎭 Выполнение аутентификации с использованием сертификатов
  • 📡 Релей NTLM-аутентификации на конечные точки AD CS HTTP(S)/RPC
  • 🗝️ Поддержка Shadow Credentials, Golden Certificates и атак на сопоставление сертификатов
  • 🧰 И многое другое!

📚 Полная Вики и документация

Прочитайте полное пошаговое руководство по использованию, включающее установку, объяснение уязвимостей, примеры и методы защиты, в 📘 Вики Certipy.


⚙️ Установка

Ознакомьтесь с Руководством по установке, чтобы получить инструкции по установке Certipy.


🚀 Быстрый старт

Ознакомьтесь с Руководством по быстрому старту, чтобы получить краткий обзор наиболее распространенных команд и примеров использования.


🎯 Поддерживаемые уязвимости AD CS

Certipy поддерживает обнаружение и эксплуатацию уязвимостей AD CS во всем диапазоне ESC1-ESC17.

Подробные объяснения и шаги по эксплуатации см. в Вики Certipy.


📎 Ресурсы

Ознакомьтесь с Ресурсами для подборки ключевых материалов, связанных с безопасностью AD CS.


🤝 Участие в разработке

Мы приветствуем ваш вклад! Ознакомьтесь с CONTRIBUTING.md, чтобы узнать о правилах сообщения об ошибках, улучшения документации или отправки pull-запросов.


🌟 Спонсоры

Благодарим этих щедрых спонсоров за поддержку разработки этого проекта. Ваши взносы помогают поддерживать текущую работу и улучшения.


👤 Автор

Разработано @ly4k при ценном вкладе сообщества.


📘 Вики

📖 Посетите Вики Certipy, чтобы получить подробную документацию, примеры использования, разбор уязвимостей ESC и рекомендации по защите.

User avatar: mxrch

Войдите, чтобы оставить комментарий