
Outil pour l'énumération et l'abus des services de certificats Active Directory
Ce dépôt contient un fork de ly4k/Certipy avec de nombreuses pull requests ouvertes fusionnées, rendues compatibles entre elles et testées (dans une certaine mesure).
Comme ce projet est un travail en cours, certaines fonctionnalités peuvent ou non fonctionner comme prévu et des choses peuvent casser.
pipx (recommandé)Si vous préférez la commodité des environnements virtuels gérés automatiquement, utilisez pipx:
pipx install git+https://github.com/zimedev/certipy-merged.git@main
Si vous avez besoin de la prise en charge de la liaison de canal LDAP, vous devez injecter la bibliothèque ldap3 corrigée dans l'environnement virtuel Python :
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3
pip avec un environnement virtuelSi vous souhaitez gérer manuellement votre installation, utilisez pip de Python avec venv pour installer dans le répertoire de votre choix, comme /opt :
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .
Si vous êtes sur Arch Linux, vous pouvez ajouter le dépôt dadevel/archpkgs, qui utilise certipy-merged par défaut et inclut la prise en charge de la liaison de canal LDAP prête à l'emploi.
Pour ajouter le dépôt archpkgs, consultez les instructions de configuration officielles.
Ensuite, vous pouvez installer archpkgs/certipy :
sudo pacman -Sy archpkgs/certipy
/opt/archpkgs/bin/certipy
Certipy v4.8.2 - by Oliver Lyak (ly4k)
usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...
Active Directory Certificate Services enumeration and abuse
positional arguments:
{account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
Action
account Manage user and machine accounts
auth Authenticate using certificates
ca Manage CA and certificates
cert Manage certificates and private keys
find Enumerate AD CS
forge Create Golden Certificates
ptt Inject TGT for SSPI authentication
relay NTLM Relay to AD CS HTTP Endpoints
req Request certificates
shadow Abuse Shadow Credentials for account takeover
template Manage certificate templates
options:
-v, --version Show Certipy's version number and exit
-h, --help Show this help message and exit
Ces fonctionnalités sont nouvelles et ont été fusionnées directement dans certipy-merged.
Il n'y a pas de PR dans le dépôt d'origine, car la base de code a trop divergé.