
Auditeur AD CS passif détectant ESC1–ESC16 et les Shadow Credentials via des contrôles LDAP/ACL/registre en lecture seule, avec remédiation priorisée et sortie compatible SIEM.
Auditeur des services de certificats Active Directory
ESCepcion est un outil open source pour l'audit et l'évaluation des vulnérabilités dans les infrastructures Active Directory Certificate Services (AD CS). Il est conçu pour automatiser la détection des chemins d'élévation de privilèges (ESC) avec un accent strict sur la réduction des faux positifs dans les environnements d'entreprise et hybrides.
Contrairement à d'autres outils, ESCepcion n'exploite, ne modifie et n'écrit aucun objet dans Active Directory. Toutes ses opérations reposent exclusivement sur des requêtes en lecture seule via LDAP et des lectures facultatives du Registre via MS-RRP (avec l'option --deep-scan).
Dans la communauté, il existe d'excellents outils de référence comme Certipy et Certify, dont l'approche principale est orientée vers les opérations Red Team et l'exploitation active (demander des certificats, les émettre, forcer des authentifications, etc.).
ESCepcion ne cherche pas à les remplacer, mais à les compléter d'un point de vue défensif : Alors que Certipy/Certify constituent votre arsenal pour exploiter et démontrer l'impact technique, ESCepcion se concentre exclusivement sur l'audit passif et la validation des faux positifs. ESCepcion croise automatiquement les données des configurations LDAP, les permissions des ACL et les validations du Registre pour générer des rapports priorisés prêts pour leur remédiation.
msDS-KeyCredentialLink, en différenciant les risques réels des configurations légitimes (Windows Hello for Business, FIDO2).EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED ou SAFE, évitant toute ambiguïté.ESCepcion utilise un modèle de risque propriétaire qui va au-delà des scores de sévérité classiques :
Vous pouvez lire la documentation complète de notre modèle de risque sur : 🔗 hackwarts12.github.io/ESCepcion/risk-model
requirements.txt (inclut des bibliothèques comme impacket, ldap3, entre autres).Clonez le dépôt et installez les dépendances Python nécessaires :
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt
(Optionnel) Si un environnement PowerShell spécifique existe, vous pouvez exécuter install.ps1.
Pour exécuter un scan de base authentifié contre un contrôleur de domaine :
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'
Ajoutez le paramètre --deep-scan pour exécuter des vérifications supplémentaires via MS-RRP (Registre distant) et obtenir un niveau de confiance plus élevé dans la couverture des ESCs spécifiques :
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan
Authentification à l'aide du hash NTLM (Pass-the-Hash) :
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'
ESCepcion génère deux fichiers après chaque scan :
Dashboard HTML : Un rapport interactif qui inclut :
--deep-scan.Fichier JSON : Une sortie structurée idéale pour :
ESCepcion/
├── main.py # CLI principal de la herramienta
├── auth/ # Módulos de conexión (LDAP, RPC, etc.)
├── modules/ # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/ # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/ # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html # Página principal Web
├── styles.css # Estilos corporativos de la web
└── risk-model.html # Documentación interactiva del modelo de riesgos
La logique déductive et de détection d'ESCepcion est fortement construite sur l'exceptionnel travail de recherche de la communauté de la cybersécurité :
Réservé aux tests de sécurité autorisés. L'utilisation d'ESCepcion doit être réalisée uniquement et exclusivement sur des infrastructures pour lesquelles vous disposez d'une autorisation explicite et écrite d'audit.
Le projet est distribué sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.