
Tool für die Active Directory Certificate Services Enumeration und Missbrauch
Certipy ist ein leistungsstarkes offensives und defensives Toolkit zur Aufzählung und zum Missbrauch von Active Directory Certificate Services (AD CS). Es hilft Red Teamern, Penetrationstestern und Verteidigern, AD CS-Fehlkonfigurationen zu bewerten – einschließlich vollständiger Unterstützung für die Identifizierung und Ausnutzung aller bekannten ESC1-ESC17 Angriffspfade.
[!WARNING] Nur in Umgebungen verwenden, in denen Sie ausdrücklich autorisiert sind. Unbefugte Nutzung kann illegal sein.
Lesen Sie die vollständige Schritt-für-Schritt-Anleitung mit Installationsanweisungen, Erklärungen zu Schwachstellen, Beispielen und Gegenmaßnahmen im 📘 Certipy Wiki.
Siehe Installationsanleitung für Anweisungen zur Installation von Certipy.
Siehe Schnellstartanleitung für einen schnellen Überblick über die häufigsten Befehle und Nutzungsbeispiele.
Certipy unterstützt die Erkennung und Ausnutzung von AD CS-Schwachstellen über den gesamten Bereich von ESC1-ESC17.
Ausführliche Erklärungen und Ausführungsschritte finden Sie im Certipy Wiki.
Siehe Ressourcen für eine Auswahl wichtiger Ressourcen zur AD CS-Sicherheit.
Beiträge sind willkommen! Siehe CONTRIBUTING.md für Richtlinien zur Meldung von Problemen, Verbesserung der Dokumentation oder Einreichung von Pull Requests.
Danke an diese großzügigen Sponsoren für die Unterstützung der Entwicklung dieses Projekts. Ihre Beiträge helfen, die laufende Arbeit und Verbesserungen aufrechtzuerhalten.

Entwickelt von @ly4k, mit wertvollen Beiträgen der Community.
📖 Besuchen Sie das Certipy Wiki für detaillierte Dokumentation, Nutzungsbeispiele, ESC-Schwachstellenaufschlüsselungen und Hinweise zur Schadensbegrenzung.