
Herramienta para la enumeración y abuso de Servicios de Certificados de Active Directory
Certipy es un potente kit ofensivo y defensivo para enumerar y abusar de los Servicios de Certificados de Active Directory (AD CS). Ayuda a equipos rojos, testers de penetración y defensores a evaluar configuraciones incorrectas de AD CS, incluyendo soporte completo para identificar y explotar todas las rutas de ataque conocidas ESC1-ESC17.
[!WARNING] Úselo únicamente en entornos donde tenga autorización explícita. El uso no autorizado puede ser ilegal.
Lea la guía de uso paso a paso completa, incluyendo instalación, explicaciones de vulnerabilidades, ejemplos y mitigaciones en la 📘 Wiki de Certipy.
Consulte la Guía de Instalación para instrucciones sobre cómo instalar Certipy.
Consulte la Guía de Inicio Rápido para una visión general rápida de los comandos más comunes y ejemplos de uso.
Certipy soporta la detección y explotación de vulnerabilidades de AD CS en todo el rango de ESC1-ESC17.
Para explicaciones detalladas y pasos de explotación, consulte la Wiki de Certipy.
Consulte los Recursos para una selección de recursos clave relacionados con la seguridad de AD CS.
¡Las contribuciones son bienvenidas! Consulte CONTRIBUTING.md para conocer las pautas sobre cómo reportar problemas, mejorar la documentación o enviar solicitudes de extracción.
Gracias a estos generosos patrocinadores por apoyar el desarrollo de este proyecto. Sus contribuciones ayudan a mantener el trabajo continuo y las mejoras.

Desarrollado por @ly4k, con valiosas contribuciones de la comunidad.
📖 Visite la Wiki de Certipy para obtener documentación detallada, ejemplos de uso, desgloses de vulnerabilidades ESC y consejos de mitigación.