Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ESCepcion — Auditeur AD CS passif détectant ESC1–ESC16 et les Shadow Credentials via des contrôles LDAP/ACL/registre en lecture seule, avec remédiation priorisée et sortie compatible SIEM. | Kitploit
Outils/GitHubGitHub/hackwarts12/escepcion
Outils DéfensifsEscalade de PrivilègesScanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationTests d'IntrusionMauvaise Configuration
GitHubhackwarts12/escepcion

ESCepcion

Auditeur AD CS passif détectant ESC1–ESC16 et les Shadow Credentials via des contrôles LDAP/ACL/registre en lecture seule, avec remédiation priorisée et sortie compatible SIEM.

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ ESCepcion

Auditeur des services de certificats Active Directory

ESCepcion est un outil open source pour l'audit et l'évaluation des vulnérabilités dans les infrastructures Active Directory Certificate Services (AD CS). Il est conçu pour automatiser la détection des chemins d'élévation de privilèges (ESC) avec un accent strict sur la réduction des faux positifs dans les environnements d'entreprise et hybrides.

Contrairement à d'autres outils, ESCepcion n'exploite, ne modifie et n'écrit aucun objet dans Active Directory. Toutes ses opérations reposent exclusivement sur des requêtes en lecture seule via LDAP et des lectures facultatives du Registre via MS-RRP (avec l'option --deep-scan).


🆚 ESCepcion vs. Certipy / Certify

Dans la communauté, il existe d'excellents outils de référence comme Certipy et Certify, dont l'approche principale est orientée vers les opérations Red Team et l'exploitation active (demander des certificats, les émettre, forcer des authentifications, etc.).

ESCepcion ne cherche pas à les remplacer, mais à les compléter d'un point de vue défensif : Alors que Certipy/Certify constituent votre arsenal pour exploiter et démontrer l'impact technique, ESCepcion se concentre exclusivement sur l'audit passif et la validation des faux positifs. ESCepcion croise automatiquement les données des configurations LDAP, les permissions des ACL et les validations du Registre pour générer des rapports priorisés prêts pour leur remédiation.


🎯 Fonctionnalités principales

  • Détection exhaustive : Couverture des vulnérabilités les plus critiques (ESC1 - ESC16, CVE-2022-26923, CVE-2024-49019, etc.).
  • Shadow Credentials (CBA) : Détection robuste des délégations non sécurisées dans msDS-KeyCredentialLink, en différenciant les risques réels des configurations légitimes (Windows Hello for Business, FIDO2).
  • Anti-faux positif : États déterministes. Tous les résultats sont strictement catégorisés en EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED ou SAFE, évitant toute ambiguïté.
  • Chaînes d'attaque (Combo Chains) : Identification automatique des vecteurs composites (DDCC) où plusieurs vulnérabilités se combinent pour compromettre le domaine.

🧠 Modèle de risque (DDCC et L1–L5)

ESCepcion utilise un modèle de risque propriétaire qui va au-delà des scores de sévérité classiques :

  • L1–L5 : Mappe chaque résultat vers le gain réel de l'attaquant (par exemple : usurpation privilégiée, génération de certificats), et non seulement selon le type de vulnérabilité technique.
  • DDCC (Dynamic Domain Compromise Chains) : Détermine si les résultats enchaînés forment une voie viable vers la compromission totale du domaine à partir d'un compte utilisateur standard.

Vous pouvez lire la documentation complète de notre modèle de risque sur : 🔗 hackwarts12.github.io/ESCepcion/risk-model


⚙️ Prérequis

  • Python 3.8+
  • Dépendances Python listées dans requirements.txt (inclut des bibliothèques comme impacket, ldap3, entre autres).

🚀 Installation

Clonez le dépôt et installez les dépendances Python nécessaires :

root@kitploit:~
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt

(Optionnel) Si un environnement PowerShell spécifique existe, vous pouvez exécuter install.ps1.


💻 Utilisation

Pour exécuter un scan de base authentifié contre un contrôleur de domaine :

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'

Scan approfondi (recommandé)

Ajoutez le paramètre --deep-scan pour exécuter des vérifications supplémentaires via MS-RRP (Registre distant) et obtenir un niveau de confiance plus élevé dans la couverture des ESCs spécifiques :

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan

Autres méthodes d'authentification

Authentification à l'aide du hash NTLM (Pass-the-Hash) :

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'

📊 Rapports (Output)

ESCepcion génère deux fichiers après chaque scan :

  1. Dashboard HTML : Un rapport interactif qui inclut :

    • Score de posture de sécurité (0–100).
    • Visualisation de l'Attack Chain et corrélation des Combo Chains.
    • Playbooks de remédiation individuels pour chaque résultat avec les commandes exactes pour atténuer.
    • Carte de couverture montrant quels ESCs ont été évalués et lesquels nécessitent un --deep-scan.
  2. Fichier JSON : Une sortie structurée idéale pour :

    • Intégration directe avec les outils SIEM.
    • Suivi de remédiation basé sur le suivi des diffs historiques.
    • Données PKI compatibles avec les graphes de BloodHound.

📁 Structure du projet

root@kitploit:~
ESCepcion/
├── main.py                # CLI principal de la herramienta
├── auth/                  # Módulos de conexión (LDAP, RPC, etc.)
├── modules/               # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/                 # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/                # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html             # Página principal Web
├── styles.css             # Estilos corporativos de la web
└── risk-model.html        # Documentación interactiva del modelo de riesgos

🎓 Crédits de recherche

La logique déductive et de détection d'ESCepcion est fortement construite sur l'exceptionnel travail de recherche de la communauté de la cybersécurité :

  • Will Schroeder & Lee Christensen (SpecterOps) — Certified Pre-Owned (2021), recherche fondatrice sur les vecteurs ESC1–ESC8.
  • Oliver Lyak — Créateur de Certipy, recherche sur les vecteurs ESC9, ESC10 et ESC16.
  • Jonas Bülow Knudsen — Recherche sur ESC13 et ESC14 (2024).
  • Justin Bollinger (TrustedSec) — Recherche sur ESC15, EKUwu et CVE-2024-49019 (2024).

📜 Mentions légales et licence

Réservé aux tests de sécurité autorisés. L'utilisation d'ESCepcion doit être réalisée uniquement et exclusivement sur des infrastructures pour lesquelles vous disposez d'une autorisation explicite et écrite d'audit.

Le projet est distribué sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.

Télécharger l’outil