Инструмент для перечисления и аудита конфигураций Active Directory Certificate Services (AD CS) на предмет распространённых ошибок настройки шаблонов сертификатов, используется в авторизованных пентестах Windows-инфраструктуры.
Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит …
Швейцарский нож для аудита и эксплуатации сетей Windows/Active Directory. Форк и преемник CrackMapExec. Поддерживает протоколы: SMB, …
Python-инструмент для автоматизированной проверки Windows-серверов на предмет уязвимости к принудительной аутентификации через известные MS-RPC методы — …
PowerShell post-exploitation фреймворк, ориентированный на in-memory выполнение для поддержки латерального перемещения и оценки обстановки в средах …
pip install certipy-ad
Certipy — мощный наступательный и оборонительный набор инструментов для перечисления и эксплуатации служб сертификатов Active Directory (AD CS). Он помогает командам реагирования (red team), пентестерам и специалистам по безопасности оценивать некорректные конфигурации AD CS, включая полную поддержку выявления и эксплуатации всех известных векторов атак ESC1-ESC17.
[!WARNING] Используйте только в средах, где у вас есть явное разрешение. Несанкционированное использование может быть незаконным.
Прочитайте полное пошаговое руководство по использованию, включающее установку, объяснение уязвимостей, примеры и методы защиты, в 📘 Вики Certipy.
Ознакомьтесь с Руководством по установке, чтобы получить инструкции по установке Certipy.
Ознакомьтесь с Руководством по быстрому старту, чтобы получить краткий обзор наиболее распространенных команд и примеров использования.
Certipy поддерживает обнаружение и эксплуатацию уязвимостей AD CS во всем диапазоне ESC1-ESC17.
Подробные объяснения и шаги по эксплуатации см. в Вики Certipy.
Ознакомьтесь с Ресурсами для подборки ключевых материалов, связанных с безопасностью AD CS.
Мы приветствуем ваш вклад! Ознакомьтесь с CONTRIBUTING.md, чтобы узнать о правилах сообщения об ошибках, улучшения документации или отправки pull-запросов.
Благодарим этих щедрых спонсоров за поддержку разработки этого проекта. Ваши взносы помогают поддерживать текущую работу и улучшения.
Разработано @ly4k при ценном вкладе сообщества.
📖 Посетите Вики Certipy, чтобы получить подробную документацию, примеры использования, разбор уязвимостей ESC и рекомендации по защите.
