Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
certipy-merged — Tool zur Enumeration und zum Missbrauch von Active Directory Certificate Services | Kitploit
Tools/GitHubGitHub/zimedev/certipy-merged
Privilege EscalationAufklärungSchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationKryptographiePenetrationstestsAuthentifizierungRed TeamingArchived
GitHub
16719vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
zimedev/certipy-merged

certipy-merged

Tool zur Enumeration und zum Missbrauch von Active Directory Certificate Services

Repository anzeigen

certipy-merged

Dieses Repository enthält einen Fork von ly4k/Certipy, in dem viele offene Pull Requests zusammengeführt, miteinander kompatibel gemacht und (bis zu einem gewissen Grad) getestet wurden.

Da dies eine Work in Progress-Version ist, funktionieren einige Funktionen möglicherweise nicht wie erwartet und einiges könnte kaputtgehen.

Installation

Mit pipx (empfohlen)

Wenn du den Komfort automagisch verwalteter virtueller Umgebungen bevorzugst, verwende pipx:

root@kitploit:~
pipx install git+https://github.com/zimedev/certipy-merged.git@main

Wenn du Unterstützung für LDAP Channel Binding benötigst, musst du die gepatchte ldap3-Bibliothek in die Python-Venv einspielen:

root@kitploit:~
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3

Mit Python pip und einer virtuellen Umgebung

Wenn du deine Installation manuell verwalten möchtest, verwende Pythons pip mit venv, um in einem Verzeichnis deiner Wahl zu installieren, z. B. /opt:

root@kitploit:~
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .

Unter Arch Linux

Wenn du Arch Linux verwendest, kannst du das Repository dadevel/archpkgs hinzufügen, das standardmäßig certipy-merged verwendet und LDAP-Channel-Binding-Unterstützung out of the box enthält. Zum Hinzufügen des archpkgs-Repos folge den offiziellen Setup-Anleitungen. Anschließend kannst du archpkgs/certipy installieren:

root@kitploit:~
sudo pacman -Sy archpkgs/certipy
root@kitploit:~
/opt/archpkgs/bin/certipy                                                     
Certipy v4.8.2 - by Oliver Lyak (ly4k)

usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...

Active Directory Certificate Services enumeration and abuse

positional arguments:
  {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
                        Action
    account             Manage user and machine accounts
    auth                Authenticate using certificates
    ca                  Manage CA and certificates
    cert                Manage certificates and private keys
    find                Enumerate AD CS
    forge               Create Golden Certificates
    ptt                 Inject TGT for SSPI authentication
    relay               NTLM Relay to AD CS HTTP Endpoints
    req                 Request certificates
    shadow              Abuse Shadow Credentials for account takeover
    template            Manage certificate templates

options:
  -v, --version         Show Certipy's version number and exit
  -h, --help            Show this help message and exit

Merge-Status

Neue Funktionen

Diese Funktionen sind neu und wurden direkt in certipy-merged integriert. Es gibt keinen PR im ursprünglichen Repository, da sich der Codebestand zu stark verzweigt hat.

  • #10: Kerberos-Unterstützung für -web hinzugefügt

Fehlende PRs:

  • #211: False Positive bei ESC1 behoben
  • #229: Unterstützung für SMIME-Erweiterungen hinzugefügt (funktioniert mit certipy auth irgendwie nicht vollständig)

Zusammengeführte PRs:

  • #248: Subject in generierten Zertifikaten von Shadow Credentials behoben
  • #247: parse-Unterbefehl hinzugefügt, um eine verdeckte Offline-ADCS-Enumeration durchzuführen
  • #238: Fix: pKIExpirationPeriod & pKIOverlapPeriod werden geprüft
  • #231: LDAP-Simple-Authentifizierung hinzugefügt
  • #228: ESC15 hinzugefügt
  • #226: False Positive bei ESC1 behoben
  • #225: Fix zur Behebung von SID-Überschreibungsfehlern
  • #222: Fix, um Zertifikatsnamen mit Schrägstrichen oder Klammern zu erlauben
  • #210: Domänenübergreifende Authentifizierung hinzugefügt
  • #209: akzeptiert TGS außer HOST/target@domain
Tool herunterladen
  • #203: Web-Enrollment auf HTTPS geprüft
  • #201: DCOM-Unterstützung hinzugefügt
  • #200: Möglichkeit hinzugefügt, mehr als 1 KeyCredential hinzuzufügen und diese korrekt aufzulisten
  • #198: ldap-port-Option hinzugefügt
  • #196: ESC13 hinzugefügt
  • #193: whencreated und whenmodified für Vorlagen hinzugefügt
  • #183: versteckter Import (pycryptodomex)