
Tool zur Enumeration und zum Missbrauch von Active Directory Certificate Services
Dieses Repository enthält einen Fork von ly4k/Certipy, in dem viele offene Pull Requests zusammengeführt, miteinander kompatibel gemacht und (bis zu einem gewissen Grad) getestet wurden.
Da dies eine Work in Progress-Version ist, funktionieren einige Funktionen möglicherweise nicht wie erwartet und einiges könnte kaputtgehen.
pipx (empfohlen)Wenn du den Komfort automagisch verwalteter virtueller Umgebungen bevorzugst, verwende pipx:
pipx install git+https://github.com/zimedev/certipy-merged.git@main
Wenn du Unterstützung für LDAP Channel Binding benötigst, musst du die gepatchte ldap3-Bibliothek in die Python-Venv einspielen:
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3
pip und einer virtuellen UmgebungWenn du deine Installation manuell verwalten möchtest, verwende Pythons pip mit venv, um in einem Verzeichnis deiner Wahl zu installieren, z. B. /opt:
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .
Wenn du Arch Linux verwendest, kannst du das Repository dadevel/archpkgs hinzufügen, das standardmäßig certipy-merged verwendet und LDAP-Channel-Binding-Unterstützung out of the box enthält.
Zum Hinzufügen des archpkgs-Repos folge den offiziellen Setup-Anleitungen.
Anschließend kannst du archpkgs/certipy installieren:
sudo pacman -Sy archpkgs/certipy
/opt/archpkgs/bin/certipy
Certipy v4.8.2 - by Oliver Lyak (ly4k)
usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...
Active Directory Certificate Services enumeration and abuse
positional arguments:
{account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
Action
account Manage user and machine accounts
auth Authenticate using certificates
ca Manage CA and certificates
cert Manage certificates and private keys
find Enumerate AD CS
forge Create Golden Certificates
ptt Inject TGT for SSPI authentication
relay NTLM Relay to AD CS HTTP Endpoints
req Request certificates
shadow Abuse Shadow Credentials for account takeover
template Manage certificate templates
options:
-v, --version Show Certipy's version number and exit
-h, --help Show this help message and exit
Diese Funktionen sind neu und wurden direkt in certipy-merged integriert.
Es gibt keinen PR im ursprünglichen Repository, da sich der Codebestand zu stark verzweigt hat.