
Outil pour l'énumération et l'abus des services de certificats Active Directory
Certipy est un puissant toolkit offensif et défensif pour énumérer et abuser des services de certificats Active Directory (AD CS). Il aide les red teamers, les testeurs de pénétration et les défenseurs à évaluer les mauvaises configurations d'AD CS — avec un support complet pour l'identification et l'exploitation de toutes les voies d'attaque connues ESC1-ESC17.
[!WARNING] Utilisez-le uniquement dans des environnements où vous disposez d'une autorisation explicite. Toute utilisation non autorisée peut être illégale.
Lisez le guide d'utilisation complet étape par étape, comprenant l'installation, les explications des vulnérabilités, des exemples et des mesures d'atténuation dans le 📘 Wiki Certipy.
Consultez le Guide d'installation pour les instructions d'installation de Certipy.
Consultez le Guide de démarrage rapide pour un aperçu rapide des commandes les plus courantes et des exemples d'utilisation.
Certipy prend en charge la détection et l'exploitation des vulnérabilités AD CS sur l'ensemble de la gamme ESC1-ESC17.
Pour des explications détaillées et les étapes d'exploitation, reportez-vous au Wiki Certipy.
Consultez les Ressources pour une sélection de ressources clés liées à la sécurité AD CS.
Les contributions sont les bienvenues ! Consultez CONTRIBUTING.md pour les directives sur le signalement de problèmes, l'amélioration de la documentation ou la soumission de pull requests.
Merci à ces généreux sponsors pour leur soutien au développement de ce projet. Leurs contributions aident à soutenir le travail et les améliorations en cours.

Développé par @ly4k, avec de précieuses contributions de la communauté.
📖 Visitez le Wiki Certipy pour une documentation détaillée, des exemples d'utilisation, une analyse des vulnérabilités ESC et des conseils d'atténuation.