Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Certipy — Outil pour l'énumération et l'abus des services de certificats Active Directory | Kitploit
Outils/GitHubGitHub/ly4k/certipy
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationRed Teaming
GitHubly4k/certipy

Certipy

Outil pour l'énumération et l'abus des services de certificats Active Directory

Voir le dépôt
3.6k483il y a 22 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Certipy - Kit d'attaque et d'énumération AD CS

PyPI version Python License

Certipy est un puissant toolkit offensif et défensif pour énumérer et abuser des services de certificats Active Directory (AD CS). Il aide les red teamers, les testeurs de pénétration et les défenseurs à évaluer les mauvaises configurations d'AD CS — avec un support complet pour l'identification et l'exploitation de toutes les voies d'attaque connues ESC1-ESC17.

[!WARNING] Utilisez-le uniquement dans des environnements où vous disposez d'une autorisation explicite. Toute utilisation non autorisée peut être illégale.


🔍 Fonctionnalités

  • 🔎 Découvrir les autorités de certification et les modèles
  • 🚩 Identifier les mauvaises configurations
  • 🔐 Demander et forger des certificats
  • 🎭 Authentifier à l'aide de certificats
  • 📡 Relayer l'authentification NTLM vers les points de terminaison HTTP(S)/RPC d'AD CS
  • 🗝️ Prise en charge des Shadow Credentials, des Golden Certificates et des attaques de mappage de certificats
  • 🧰 Et bien plus encore !

📚 Wiki complet et documentation

Lisez le guide d'utilisation complet étape par étape, comprenant l'installation, les explications des vulnérabilités, des exemples et des mesures d'atténuation dans le 📘 Wiki Certipy.


⚙️ Installation

Consultez le Guide d'installation pour les instructions d'installation de Certipy.


🚀 Démarrage rapide

Consultez le Guide de démarrage rapide pour un aperçu rapide des commandes les plus courantes et des exemples d'utilisation.


🎯 Vulnérabilités AD CS prises en charge

Certipy prend en charge la détection et l'exploitation des vulnérabilités AD CS sur l'ensemble de la gamme ESC1-ESC17.

Pour des explications détaillées et les étapes d'exploitation, reportez-vous au Wiki Certipy.


📎 Ressources

Consultez les Ressources pour une sélection de ressources clés liées à la sécurité AD CS.


🤝 Contribution

Les contributions sont les bienvenues ! Consultez CONTRIBUTING.md pour les directives sur le signalement de problèmes, l'amélioration de la documentation ou la soumission de pull requests.


🌟 Sponsors

Merci à ces généreux sponsors pour leur soutien au développement de ce projet. Leurs contributions aident à soutenir le travail et les améliorations en cours.

User avatar: Henri SaloUser avatar: mxrch

👤 Auteur

Développé par @ly4k, avec de précieuses contributions de la communauté.


📘 Wiki

📖 Visitez le Wiki Certipy pour une documentation détaillée, des exemples d'utilisation, une analyse des vulnérabilités ESC et des conseils d'atténuation.

Télécharger l’outil