Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
certipy-merged — أداة لتعداد خدمات شهادات Active Directory وإساءة استخدامها | Kitploit
أدوات/GitHubGitHub/zimedev/certipy-merged
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالالتشفيراختبار الاختراقالمصادقةالفريق الأحمرArchived
GitHub
16719منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
zimedev/certipy-merged

certipy-merged

أداة لتعداد خدمات شهادات Active Directory وإساءة استخدامها

عرض المستودع

certipy-merged

يحتوي هذا المستودع على fork من ly4k/Certipy مع دمج العديد من طلبات السحب المفتوحة، وجعلها متوافقة مع بعضها البعض، واختبارها (إلى حدٍ ما).

نظراً لأن هذا عمل قيد التطوير، فقد لا تعمل بعض الميزات كما هو متوقع وقد تتعطل بعض الأشياء.

التثبيت

استخدام pipx (موصى به)

إذا كنت تفضّل سهولة البيئات الافتراضية المُدارة تلقائياً، استخدم pipx:

root@kitploit:~
pipx install git+https://github.com/zimedev/certipy-merged.git@main

إذا كنت بحاجة إلى دعم ربط قناة LDAP (LDAP Channel Binding)، فأنت بحاجة إلى حقن مكتبة ldap3 المعدّلة داخل البيئة الافتراضية Python:

root@kitploit:~
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3

استخدام Python pip مع بيئة افتراضية

إذا كنت تريد إدارة التثبيت يدوياً، استخدم pip الخاص بـ Python مع venv للتثبيت في دليل من اختيارك، مثل /opt:

root@kitploit:~
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .

على Arch Linux

إذا كنت تستخدم Arch Linux، يمكنك إضافة مستودع dadevel/archpkgs، والذي يعتمد certipy-merged افتراضياً ويتضمن دعم ربط قناة LDAP (LDAP Channel Binding) بشكل جاهز. لإضافة مستودع archpkgs، راجع تعليمات الإعداد الرسمية. بعد ذلك، يمكنك تثبيت archpkgs/certipy:

root@kitploit:~
sudo pacman -Sy archpkgs/certipy
root@kitploit:~
/opt/archpkgs/bin/certipy                                                     
Certipy v4.8.2 - by Oliver Lyak (ly4k)

usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...

Active Directory Certificate Services enumeration and abuse

positional arguments:
  {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
                        Action
    account             Manage user and machine accounts
    auth                Authenticate using certificates
    ca                  Manage CA and certificates
    cert                Manage certificates and private keys
    find                Enumerate AD CS
    forge               Create Golden Certificates
    ptt                 Inject TGT for SSPI authentication
    relay               NTLM Relay to AD CS HTTP Endpoints
    req                 Request certificates
    shadow              Abuse Shadow Credentials for account takeover
    template            Manage certificate templates

options:
  -v, --version         Show Certipy's version number and exit
  -h, --help            Show this help message and exit

حالة الدمج

ميزات جديدة

هذه الميزات جديدة وتم دمجها مباشرة في certipy-merged. لا يوجد طلب سحب (PR) في المستودع الأصلي، لأن قاعدة الشيفرة تباعدت كثيراً.

  • #10: إضافة دعم كيربيروس لخيار -web

طلبات السحب المفقودة:

  • #211: إصلاح النتيجة الإيجابية الخاطئة لـ ESC1
  • #229: إضافة دعم امتدادات S/MIME (لا يعمل بشكل كامل مع certipy auth لسبب ما)

طلبات السحب المدمجة:

  • #248: إصلاح الحقل subject في الشهادة المُنشأة لبيانات الاعتماد الظلية (shadow credentials)
  • #247: إضافة الأمر الفرعي parse لإجراء تعداد ADCS دون اتصال بشكل خفي
  • #238: إصلاح: التحقق من pKIExpirationPeriod و pKIOverlapPeriod
  • #231: إضافة مصادقة LDAP البسيطة
  • #228: إضافة ESC15
  • #226: إصلاح النتيجة الإيجابية الخاطئة لـ ESC1
  • #225: إصلاح لحل أخطاء استبدال SID
  • #222: إصلاح للسماح بأسماء شهادات تحتوي على شرطات مائلة أو أقواس
  • #210: إضافة مصادقة عبر النطاقات
  • #209: قبول tgs غير HOST/target@domain
تنزيل الأداة
  • #203: التحقق من التسجيل عبر الويب لبروتوكول HTTPS
  • #201: إضافة دعم DCOM
  • #200: إضافة إمكانية إضافة أكثر من keycredential واحد وسردها بشكل صحيح
  • #198: إضافة خيار ldap-port
  • #196: إضافة ESC13
  • #193: إضافة whencreated و whenmodified للقوالب
  • #183: استيراد مخفي (pycryptodomex)