Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Certipy — Tool für die Active Directory Certificate Services Enumeration und Missbrauch | Kitploit
Tools/GitHubGitHub/ly4k/certipy
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubly4k/certipy

Certipy

Tool für die Active Directory Certificate Services Enumeration und Missbrauch

Repository anzeigen
3.6k483vor 22 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Certipy - AD CS Angriffs- und Aufzählungs-Toolkit

PyPI version Python License

Certipy ist ein leistungsstarkes offensives und defensives Toolkit zur Aufzählung und zum Missbrauch von Active Directory Certificate Services (AD CS). Es hilft Red Teamern, Penetrationstestern und Verteidigern, AD CS-Fehlkonfigurationen zu bewerten – einschließlich vollständiger Unterstützung für die Identifizierung und Ausnutzung aller bekannten ESC1-ESC17 Angriffspfade.

[!WARNING] Nur in Umgebungen verwenden, in denen Sie ausdrücklich autorisiert sind. Unbefugte Nutzung kann illegal sein.


🔍 Funktionen

  • 🔎 Zertifizierungsstellen und Vorlagen erkennen
  • 🚩 Fehlkonfigurationen identifizieren
  • 🔐 Zertifikate anfordern und fälschen
  • 🎭 Authentifizierung mit Zertifikaten durchführen
  • 📡 NTLM-Authentifizierung an AD CS HTTP(S)/RPC-Endpunkte weiterleiten
  • 🗝️ Unterstützung für Shadow Credentials, Golden Certificates und Certificate Mapping Attacks
  • 🧰 Und vieles mehr!

📚 Vollständiges Wiki & Dokumentation

Lesen Sie die vollständige Schritt-für-Schritt-Anleitung mit Installationsanweisungen, Erklärungen zu Schwachstellen, Beispielen und Gegenmaßnahmen im 📘 Certipy Wiki.


⚙️ Installation

Siehe Installationsanleitung für Anweisungen zur Installation von Certipy.


🚀 Schnellstart

Siehe Schnellstartanleitung für einen schnellen Überblick über die häufigsten Befehle und Nutzungsbeispiele.


🎯 Unterstützte AD CS-Schwachstellen

Certipy unterstützt die Erkennung und Ausnutzung von AD CS-Schwachstellen über den gesamten Bereich von ESC1-ESC17.

Ausführliche Erklärungen und Ausführungsschritte finden Sie im Certipy Wiki.


📎 Ressourcen

Siehe Ressourcen für eine Auswahl wichtiger Ressourcen zur AD CS-Sicherheit.


🤝 Beitragen

Beiträge sind willkommen! Siehe CONTRIBUTING.md für Richtlinien zur Meldung von Problemen, Verbesserung der Dokumentation oder Einreichung von Pull Requests.


🌟 Sponsoren

Danke an diese großzügigen Sponsoren für die Unterstützung der Entwicklung dieses Projekts. Ihre Beiträge helfen, die laufende Arbeit und Verbesserungen aufrechtzuerhalten.

User avatar: Henri SaloUser avatar: mxrch

👤 Autor

Entwickelt von @ly4k, mit wertvollen Beiträgen der Community.


📘 Wiki

📖 Besuchen Sie das Certipy Wiki für detaillierte Dokumentation, Nutzungsbeispiele, ESC-Schwachstellenaufschlüsselungen und Hinweise zur Schadensbegrenzung.

Tool herunterladen