
Passiver AD CS-Auditor, der ESC1–ESC16 und Shadow Credentials über schreibgeschützte LDAP-/ACL-/Registry-Prüfungen erkennt, mit priorisierten Behebungsmaßnahmen und SIEM-fähiger Ausgabe.
Audit-Tool für Active Directory Certificate Services
ESCepcion ist ein Open-Source-Tool zur Auditierung und Bewertung von Schwachstellen in Active Directory Certificate Services (AD CS)-Infrastrukturen. Es wurde entwickelt, um die Erkennung von Privilege-Escalation-Pfaden (ESC) zu automatisieren, mit einem strikten Fokus auf die Reduzierung von Fehlalarmen in Unternehmens- und Hybridumgebungen.
Im Gegensatz zu anderen Tools exploitet, modifiziert oder schreibt ESCepcion keine Objekte in Active Directory. Alle Operationen basieren ausschließlich auf Nur-Lese-Abfragen über LDAP und optionalen Registrierungslesevorgängen über MS-RRP (durch Verwendung von --deep-scan).
In der Community gibt es hervorragende Referenztools wie Certipy und Certify, deren Hauptaugenmerk auf Red-Team-Operationen und der aktiven Ausnutzung liegt (Zertifikate anfordern, ausstellen, Authentifizierungen erzwingen usw.).
ESCepcion soll sie nicht ersetzen, sondern aus defensiver Perspektive ergänzen: Während Certipy/Certify dein Arsenal zum Ausnutzen und Demonstrieren der technischen Auswirkungen darstellen, konzentriert sich ESCepcion ausschließlich auf die passive Auditierung und die Validierung von Fehlalarmen. ESCepcion gleicht automatisiert LDAP-Konfigurationsdaten, ACL-Berechtigungen und Registrierungsvalidierungen ab, um priorisierte, remediationsbereite Berichte zu erstellen.
msDS-KeyCredentialLink, mit Unterscheidung zwischen echten Risiken und legitimen Konfigurationen (Windows Hello for Business, FIDO2).EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED oder SAFE kategorisiert, wodurch Mehrdeutigkeit vermieden wird.ESCepcion verwendet ein proprietäres Risikomodell, das über die klassischen Schweregradbewertungen hinausgeht:
Die vollständige Dokumentation unseres Risikomodells findest du unter: 🔗 hackwarts12.github.io/ESCepcion/risk-model
requirements.txt aufgeführt sind (enthält Bibliotheken wie impacket, ldap3 u. a.).Klonne das Repository und installiere die erforderlichen Python-Abhängigkeiten:
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt
(Optional) Falls eine bestimmte PowerShell-Umgebung vorhanden ist, kannst du install.ps1 ausführen.
Um einen einfachen authentifizierten Scan gegen einen Domänencontroller auszuführen:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'
Füge den Parameter --deep-scan hinzu, um zusätzliche Prüfungen über MS-RRP (Remote-Registrierung) durchzuführen und ein höheres Vertrauensniveau bei der Abdeckung bestimmter ESCs zu erhalten:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan
Authentifizierung mithilfe des NTLM-Hashes (Pass-the-Hash):
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'
ESCepcion erzeugt nach jedem Scan zwei Dateien:
HTML-Dashboard: Ein interaktiver Bericht, der Folgendes enthält:
--deep-scan erfordern.JSON-Datei: Eine strukturierte Ausgabe, ideal für:
ESCepcion/
├── main.py # CLI principal de la herramienta
├── auth/ # Módulos de conexión (LDAP, RPC, etc.)
├── modules/ # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/ # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/ # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html # Página principal Web
├── styles.css # Estilos corporativos de la web
└── risk-model.html # Documentación interactiva del modelo de riesgos
Die deduktive und Erkennungslogik von ESCepcion baut stark auf der außergewöhnlichen Forschungsarbeit der Cybersicherheits-Community auf:
Nur für autorisierte Sicherheitstests. Die Verwendung von ESCepcion darf ausschließlich auf Infrastrukturen erfolgen, für die eine ausdrückliche und schriftliche Genehmigung zur Auditierung vorliegt.
Das Projekt wird unter der MIT-Lizenz vertrieben. Weitere Details findest du in der Datei LICENSE.