
أداة لتعداد وإساءة استخدام Active Directory Certificate Services
سيرتيبي هي مجموعة أدوات هجومية ودفاعية قوية لتعداد واستغلال خدمات شهادات Active Directory (AD CS). تساعد فرق الاختراق الأخلاقي، ومختبرو الاختراق، والمدافعون في تقييم سوء تهيئة AD CS - بما في ذلك الدعم الكامل لتحديد واستغلال جميع مسارات الهجوم المعروفة ESC1-ESC17.
[!WARNING] يُستخدم فقط في البيئات التي لديك فيها إذن صريح. قد يكون الاستخدام غير المصرح به غير قانوني.
اقرأ دليل الاستخدام المفصل خطوة بخطوة، بما في ذلك التثبيت، وشروحات الثغرات، والأمثلة، والتخفيفات في 📘 ويكي سيرتيبي.
راجع دليل التثبيت للحصول على إرشادات حول كيفية تثبيت سيرتيبي.
راجع دليل البداية السريعة للحصول على نظرة عامة سريعة على الأوامر الأكثر شيوعًا وأمثلة الاستخدام.
يدعم سيرتيبي اكتشاف واستغلال ثغرات AD CS عبر النطاق الكامل ESC1-ESC17.
للحصول على شروحات مفصلة وخطوات الاستغلال، راجع ويكي سيرتيبي.
راجع الموارد للحصول على مجموعة مختارة من الموارد الرئيسية المتعلقة بأمان AD CS.
المساهمات مرحب بها! راجع CONTRIBUTING.md للحصول على إرشادات حول الإبلاغ عن المشكلات، أو تحسين التوثيق، أو تقديم طلبات السحب.
الشكر لهؤلاء الرعاة الكرماء لدعم تطوير هذا المشروع. تساهم مساهماتكم في استدامة العمل الجاري والتحسينات المستمرة.

تم تطويره بواسطة @ly4k، مع مساهمات قيمة من المجتمع.
📖 قم بزيارة ويكي سيرتيبي للحصول على توثيق مفصل، أمثلة استخدام، تحليلات لثغرات ESC، ونصائح للتخفيف.