
مدقِّق AD CS سلبي يكتشف ثغرات ESC1–ESC16 وهجمات Shadow Credentials عبر فحوصات قراءة فقط على LDAP/ACL/السجل، مع توجيهات معالجة مُرتَّبة حسب الأولوية ومخرجات جاهزة لأنظمة SIEM.
مدقق خدمات الشهادات في Active Directory
ESCepcion هي أداة مفتوحة المصدر لتدقيق وتقييم الثغرات الأمنية في البنى التحتية لـ Active Directory Certificate Services (AD CS). وهي مصممة لأتمتة اكتشاف مسارات تصعيد الامتيازات (ESC) مع تركيز صارم على تقليل النتائج الإيجابية الكاذبة في البيئات المؤسسية والهجينة.
على عكس الأدوات الأخرى، لا تستغل ESCepcion أي كائن في Active Directory ولا تعدله ولا تكتبه. تعتمد جميع عملياتها حصريًا على استعلامات للقراءة فقط عبر LDAP وقراءات اختيارية للتسجيل عبر MS-RRP (باستخدام --deep-scan).
في المجتمع توجد أدوات مرجعية ممتازة مثل Certipy و Certify، التي يركز نهجها الأساسي على عمليات الفريق الأحمر والاستغلال النشط (طلب الشهادات، إصدارها، فرض المصادقات، إلخ).
لا تسعى ESCepcion إلى استبدالها، بل إلى استكمالها من المنظور الدفاعي: بينما تُعد Certipy/Certify ترسانتك لاستغلال وإثبات الأثر التقني، تركز ESCepcion حصريًا على التدقيق السلبي والتحقق من النتائج الإيجابية الكاذبة. تعبر ESCepcion بيانات تكوينات LDAP، وأذونات ACLs، وتحققات التسجيل بشكل آلي لإنشاء تقارير مرتبة حسب الأولوية وجاهزة للمعالجة.
msDS-KeyCredentialLink، مع تمييز المخاطر الحقيقية عن التكوينات المشروعة (Windows Hello for Business, FIDO2).EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED أو SAFE، تجنبًا للغموض.يستخدم ESCepcion نموذج مخاطر خاص يتجاوز درجات الخطورة التقليدية:
يمكنك قراءة الوثائق الكاملة لنموذج المخاطر الخاص بنا في: 🔗 hackwarts12.github.io/ESCepcion/risk-model
requirements.txt (تشمل مكتبات مثل impacket, ldap3, وغيرها).استنسخ المستودع وقم بتثبيت تبعيات Python اللازمة:
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt
(اختياري) إذا كانت هناك بيئة PowerShell محددة، يمكنك تنفيذ install.ps1.
لتنفيذ فحص أساسي مُصادق ضد وحدة تحكم بالمجال:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'
أضف المعامل --deep-scan لتنفيذ تحقق إضافي عبر MS-RRP (السجل عن بُعد) والحصول على مستوى ثقة أعلى في تغطية ESCs محددة:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan
مصادقة باستخدام تجزئة NTLM (Pass-the-Hash):
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'
تنشئ ESCepcion ملفين بعد كل فحص:
لوحة تحكم HTML: تقرير تفاعلي يتضمن:
--deep-scan.ملف JSON: مخرجات منظمة مثالية لـ:
ESCepcion/
├── main.py # CLI principal de la herramienta
├── auth/ # Módulos de conexión (LDAP, RPC, etc.)
├── modules/ # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/ # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/ # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html # Página principal Web
├── styles.css # Estilos corporativos de la web
└── risk-model.html # Documentación interactiva del modelo de riesgos
المنطق الاستنتاجي والكشفي في ESCepcion مبني بشكل كبير على العمل البحثي الاستثنائي لمجتمع الأمن السيبراني:
لأغراض اختبارات الأمان المصرح بها فقط. يجب استخدام ESCepcion حصريًا على البنى التحتية التي تمتلك إذنًا صريحًا وكتابيًا لمراجعتها.
يُوزَّع المشروع بموجب رخصة MIT. راجع ملف LICENSE لمزيد من التفاصيل.