Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
certipy-merged — Outil pour l'énumération et l'abus des services de certificats Active Directory | Kitploit
Outils/GitHubGitHub/zimedev/certipy-merged
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationMouvement LatéralPost-ExploitationCryptographieTests d'IntrusionAuthentificationRed TeamingArchived
GitHub
167198il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
zimedev/certipy-merged

certipy-merged

Outil pour l'énumération et l'abus des services de certificats Active Directory

Voir le dépôt

certipy-merged

Ce dépôt contient un fork de ly4k/Certipy avec de nombreuses pull requests ouvertes fusionnées, rendues compatibles entre elles et testées (dans une certaine mesure).

Comme ce projet est un travail en cours, certaines fonctionnalités peuvent ou non fonctionner comme prévu et des choses peuvent casser.

Installation

Utilisation de pipx (recommandé)

Si vous préférez la commodité des environnements virtuels gérés automatiquement, utilisez pipx:

root@kitploit:~
pipx install git+https://github.com/zimedev/certipy-merged.git@main

Si vous avez besoin de la prise en charge de la liaison de canal LDAP, vous devez injecter la bibliothèque ldap3 corrigée dans l'environnement virtuel Python :

root@kitploit:~
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3

Utilisation de Python pip avec un environnement virtuel

Si vous souhaitez gérer manuellement votre installation, utilisez pip de Python avec venv pour installer dans le répertoire de votre choix, comme /opt :

root@kitploit:~
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .

Sur Arch Linux

Si vous êtes sur Arch Linux, vous pouvez ajouter le dépôt dadevel/archpkgs, qui utilise certipy-merged par défaut et inclut la prise en charge de la liaison de canal LDAP prête à l'emploi. Pour ajouter le dépôt archpkgs, consultez les instructions de configuration officielles. Ensuite, vous pouvez installer archpkgs/certipy :

root@kitploit:~
sudo pacman -Sy archpkgs/certipy
root@kitploit:~
/opt/archpkgs/bin/certipy                                                     
Certipy v4.8.2 - by Oliver Lyak (ly4k)

usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...

Active Directory Certificate Services enumeration and abuse

positional arguments:
  {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
                        Action
    account             Manage user and machine accounts
    auth                Authenticate using certificates
    ca                  Manage CA and certificates
    cert                Manage certificates and private keys
    find                Enumerate AD CS
    forge               Create Golden Certificates
    ptt                 Inject TGT for SSPI authentication
    relay               NTLM Relay to AD CS HTTP Endpoints
    req                 Request certificates
    shadow              Abuse Shadow Credentials for account takeover
    template            Manage certificate templates

options:
  -v, --version         Show Certipy's version number and exit
  -h, --help            Show this help message and exit

Statut des fusions

Nouvelles fonctionnalités

Ces fonctionnalités sont nouvelles et ont été fusionnées directement dans certipy-merged. Il n'y a pas de PR dans le dépôt d'origine, car la base de code a trop divergé.

  • #10: ajouter la prise en charge de Kerberos pour -web

PR manquantes :

  • #211: corriger le faux positif ESC1
  • #229: ajouter la prise en charge des extensions S/MIME (cela ne fonctionne pas complètement avec certipy auth, pour une raison quelconque)

PR fusionnées :

  • #248: corriger le sujet dans le certificat généré des Shadow Credentials
  • #247: ajouter la sous-commande parse pour effectuer une énumération ADCS hors ligne furtive
  • #238: correctif : vérifier pKIExpirationPeriod et pKIOverlapPeriod
  • #231: ajouter l'authentification simple LDAP
  • #228: ajouter ESC15
  • #226: corriger le faux positif ESC1
  • #225: corriger les erreurs d'écrasement de SID
  • #222: corriger pour autoriser les noms de certificats contenant des barres obliques ou des parenthèses
  • #210: ajouter l'authentification inter-domaines
  • #209: accepter les TGS autres que HOST/target@domain
Télécharger l’outil
  • #203: vérifier l'inscription web pour HTTPS
  • #201: ajouter la prise en charge de DCOM
  • #200: ajouter la possibilité d'ajouter plus d'un keycredential et de les lister correctement
  • #198: ajouter l'option ldap-port
  • #196: ajouter ESC13
  • #193: ajouter whencreated et whenmodified pour les modèles
  • #183: import caché (pycryptodomex)