Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
certipy-merged — Herramienta para la enumeración y abuso de Active Directory Certificate Services | Kitploit
Herramientas/GitHubGitHub/zimedev/certipy-merged
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-ExplotaciónCriptografíaPruebas de PenetraciónAutenticaciónRed TeamingArchived
GitHub
16719hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
zimedev/certipy-merged

certipy-merged

Herramienta para la enumeración y abuso de Active Directory Certificate Services

Ver Repositorio

certipy-merged

Este repositorio contiene un fork de ly4k/Certipy con muchos pull requests abiertos fusionados, hechos compatibles entre sí y probados (hasta cierto punto).

Como esto es un trabajo en curso, algunas funciones pueden o no funcionar como se espera y las cosas podrían romperse.

Instalación

Usando pipx (Recomendado)

Si prefieres la comodidad de los entornos virtuales gestionados automágicamente, usa pipx:

root@kitploit:~
pipx install git+https://github.com/zimedev/certipy-merged.git@main

Si necesitas soporte para LDAP Channel Binding, debes inyectar la librería ldap3 parcheada en el venv de Python:

root@kitploit:~
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3

Usando Python pip con un entorno virtual

Si quieres gestionar tu instalación manualmente, usa pip de Python con venv para instalar en el directorio que elijas, como /opt:

root@kitploit:~
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .

En Arch Linux

Si estás en Arch Linux, puedes añadir el repositorio dadevel/archpkgs, que usa certipy-merged por defecto e incluye soporte para LDAP Channel Binding de serie. Para añadir el repositorio archpkgs, consulta las instrucciones de configuración oficiales. A continuación, puedes instalar archpkgs/certipy:

root@kitploit:~
sudo pacman -Sy archpkgs/certipy
root@kitploit:~
/opt/archpkgs/bin/certipy                                                     
Certipy v4.8.2 - by Oliver Lyak (ly4k)

usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...

Active Directory Certificate Services enumeration and abuse

positional arguments:
  {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
                        Action
    account             Manage user and machine accounts
    auth                Authenticate using certificates
    ca                  Manage CA and certificates
    cert                Manage certificates and private keys
    find                Enumerate AD CS
    forge               Create Golden Certificates
    ptt                 Inject TGT for SSPI authentication
    relay               NTLM Relay to AD CS HTTP Endpoints
    req                 Request certificates
    shadow              Abuse Shadow Credentials for account takeover
    template            Manage certificate templates

options:
  -v, --version         Show Certipy's version number and exit
  -h, --help            Show this help message and exit

Estado del merge

Nuevas funciones

Estas funciones son nuevas y se han fusionado directamente en certipy-merged. No hay un PR en el repositorio original, porque la base de código ha divergido demasiado.

  • #10: añadir soporte kerberos para -web

PRs faltantes:

  • #211: corregir falso positivo de ESC1
  • #229: añadir soporte para extensiones smime (de alguna manera no funciona del todo con certipy auth)

PRs fusionados:

  • #248: corregir el subject en el certificado generado de shadow credentials
  • #247: añadir el subcomando parse para realizar enumeración ADCS offline sigilosa
  • #238: corregir: comprobar pKIExpirationPeriod y pKIOverlapPeriod
  • #231: añadir autenticación simple ldap
  • #228: añadir ESC15
  • #226: corregir falso positivo de ESC1
  • #225: corrección para resolver errores de sobrescritura de SID
  • #222: corrección para permitir nombres de certificados con barras o paréntesis
  • #210: añadir autenticación entre dominios
  • #209: aceptar tgs distintos de HOST/target@domain
Descargar herramienta
  • #203: comprobar la inscripción web para https
  • #201: añadir soporte para dcom
  • #200: añadir la posibilidad de agregar más de 1 keycredential y listarlos correctamente
  • #198: añadir la opción ldap-port
  • #196: añadir ESC13
  • #193: añadir whencreated y whenmodified para plantillas
  • #183: importación oculta (pycryptodomex)