Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Certify — C# उपकरण जो Active Directory Certificate Services (AD CS) में गलत कॉन्फ़िगरेशन की गणना और शोषण करने के लिए है, जिससे सर्टिफिकेट टेम्पलेट दुरुपयोग, विशेषाधिकार वृद्धि और डोमेन स्थायित्व सक्षम होता है। | Kitploit
उपकरण/GitHubGitHub/ghostpack/certify
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubghostpack/certify

Certify

C# उपकरण जो Active Directory Certificate Services (AD CS) में गलत कॉन्फ़िगरेशन की गणना और शोषण करने के लिए है, जिससे सर्टिफिकेट टेम्पलेट दुरुपयोग, विशेषाधिकार वृद्धि और डोमेन स्थायित्व सक्षम होता है।

रिपॉजिटरी देखें
2.0k2828 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Certify

Certify एक C# टूल है जो Active Directory Certificate Services (AD CS) में गलत कॉन्फ़िगरेशन को सूचीबद्ध और दुरुपयोग करने के लिए है।

@harmj0y और @tifkin_ Certify और संबंधित AD CS शोध के प्रमुख लेखक हैं (ब्लॉग और श्वेतपत्र)।

विषय सूची

  • Certify
  • उपयोग
  • रक्षात्मक विचार
  • संकलन निर्देश
    • पार्श्व नोट: PowerShell के माध्यम से Certify चलाना
      • पार्श्व नोट पार्श्व नोट: PSRemoting के ऊपर Certify चलाना
  • चिंतन
  • स्वीकृतियाँ

उपयोग

कमांड का अवलोकन और विस्तृत उपयोग विवरण विकी पर पाया जा सकता है।

रक्षात्मक विचार

Certify को Black Hat 2021 में हमारी "Certified Pre-Owned: Abusing Active Directory Certificate Services" वार्ता में जारी किया गया था।

रोकथाम और पहचान मार्गदर्शन के लिए हमारा श्वेतपत्र देखें।

संकलन निर्देश

हम Certify के लिए बाइनरी जारी करने की योजना नहीं बना रहे हैं, इसलिए आपको स्वयं संकलन करना होगा :)

Certify .NET 4.7.2 के विरुद्ध बनाया गया है और Visual Studio 2022 Community Edition के साथ संगत है। बस प्रोजेक्ट .sln खोलें, "Release" चुनें, और बिल्ड करें।

पार्श्व नोट: PowerShell के माध्यम से Certify चलाना

यदि आप PowerShell रैपर के माध्यम से मेमोरी में Certify चलाना चाहते हैं, तो पहले Certify को संकलित करें और परिणामी असेंबली को base64-एनकोड करें:

root@kitploit:~
[Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\Temp\Certify.exe")) | Out-File -Encoding ASCII C:\Temp\Certify.txt

Certify को निम्नलिखित के साथ PowerShell स्क्रिप्ट में लोड किया जा सकता है (जहाँ "aa..." को base64-एनकोडेड Certify असेंबली स्ट्रिंग से बदल दिया गया है):

root@kitploit:~
$CertifyAssembly = [System.Reflection.Assembly]::Load([Convert]::FromBase64String("aa..."))

Main() विधि और किसी भी तर्क को फिर इस प्रकार आह्वान किया जा सकता है:

root@kitploit:~
[Certify.Program]::Main("enum-templates --filter-enabled --filter-vulnerable".Split())

पार्श्व नोट पार्श्व नोट: PSRemoting के ऊपर Certify चलाना

PSRemoting जिस तरह से आउटपुट को संभालता है, उसके कारण हमें stdout को एक स्ट्रिंग में पुनर्निर्देशित करने और उसके स्थान पर वापस करने की आवश्यकता है। सौभाग्य से, Certify में इसमें मदद करने के लिए एक फ़ंक्शन है।

यदि आप Certify.ps1 बनाने के लिए पार्श्व नोट: PowerShell के माध्यम से Certify चलाना के निर्देशों का पालन करते हैं, तो स्क्रिप्ट में कुछ इस प्रकार जोड़ें:

root@kitploit:~
[Certify.Program]::MainString("enum-templates --filter-enabled --filter-vulnerable")

फिर आप कुछ इस प्रकार PSRemoting के ऊपर Certify चला पाएंगे:

root@kitploit:~
$s = New-PSSession dc.theshire.local
Invoke-Command -Session $s -FilePath C:\Temp\Certify.ps1

वैकल्पिक रूप से, Certify का /outfile:C:\FILE.txt तर्क सभी आउटपुट स्ट्रीम को निर्दिष्ट फ़ाइल पर पुनर्निर्देशित करेगा।

चिंतन

सार्वजनिक प्रकटीकरण के विषय पर, हमने अपने आक्रामक टूलींग (Certify और ForgeCert) के रिलीज़ को लगभग 45 दिनों के लिए स्वयं-प्रतिबंधित किया, जब हमने अपना श्वेतपत्र प्रकाशित किया, ताकि संगठनों को Active Directory Certificate Services के आसपास के मुद्दों को समझने का मौका मिले। हमने दोनों परियोजनाओं के लिए कुछ Yara नियम/IOCs भी पूर्व-निवारक रूप से जारी किए और श्वेतपत्र के साथ रक्षा-केंद्रित PSPKIAudit PowerShell परियोजना भी जारी की। हालाँकि, हमने पाया है कि संगठनों और विक्रेताओं ने ऐतिहासिक रूप से अक्सर "सैद्धांतिक" हमलों के लिए मुद्दों को ठीक नहीं किया है या पहचान नहीं बनाई है जब तक कि कोई प्रूफ ऑफ कॉन्सेप्ट के साथ कुछ संभव साबित नहीं करता।

स्वीकृतियाँ

Certify ने ऑनलाइन पाए गए कुछ संसाधनों का संदर्भ और प्रेरणा के रूप में उपयोग किया:

  • यह पोस्ट C# से प्रमाणपत्र अनुरोध करने पर।
  • यह gist SAN विनिर्देश के लिए।
  • यह StackOverflow पोस्ट निजी कुंजी निर्यात करने पर।
  • यह PKISolutions पोस्ट pkiExpirationPeriod रूपांतरण पर।
  • MS-CSRA का यह खंड एनरोलमेंट एजेंट सुरक्षा DACLs का वर्णन करता है।

AD CS कार्य कई अन्य लोगों के कार्य पर आधारित था। श्वेतपत्र में पूरी जानकारी है, लेकिन संक्षेप में:

  • Benjamin Delpy को Mimikatz और Kekeo के साथ स्मार्ट कार्ड/प्रमाणपत्रों पर उनके व्यापक कार्य के लिए।
  • PKI Solutions को Active Directory में PKI पर उनकी उत्कृष्ट पोस्ट और उनके PSPKI PowerShell मॉड्यूल के लिए, जिस पर हमारा ऑडिटिंग टूलकिट आधारित है।
  • Brian Komar द्वारा लिखित "Windows Server 2008 – PKI and Certificate Security" पुस्तक।
  • Microsoft द्वारा प्रदान किए गए निम्नलिखित खुले तकनीकी विनिर्देश:
    • [MS-CERSOD]: प्रमाणपत्र सेवाएँ प्रोटोकॉल अवलोकन
    • [MS-CRTD]: प्रमाणपत्र टेम्पलेट संरचना
    • [MS-CSRA]: प्रमाणपत्र सेवाएँ दूरस्थ प्रशासन प्रोटोकॉल
    • [MS-ICPR]: ICertPassage दूरस्थ प्रोटोकॉल
    • [MS-WCCE]: विंडोज क्लाइंट प्रमाणपत्र नामांकन प्रोटोकॉल
  • Christoph Falta का GitHub रेपो जो प्रमाणपत्र टेम्पलेट्स पर हमला करने के कुछ विवरणों को शामिल करता है, जिसमें वर्चुअल स्मार्ट कार्ड और ACL आधारित दुरुपयोगों पर कुछ विचार शामिल हैं।
  • CQURE की "The tale of Enhanced Key (mis)Usage" पोस्ट जो कुछ Subject Alternative Name दुरुपयोगों को कवर करती है।
  • Keyfactor की 2016 की पोस्ट "Hidden Dangers: Certificate Subject Alternative Names (SANs)"
  • @Elkement की पोस्ट "Sizzle @ hackthebox – Unintended: Getting a Logon Smartcard for the Domain Admin!" और "Impersonating a Windows Enterprise Admin with a Certificate: Kerberos PKINIT from Linux" प्रमाणपत्र टेम्पलेट गलत कॉन्फ़िगरेशन का विवरण देती हैं।
  • Carl Sörqvist ने एक विस्तृत और प्रशंसनीय परिदृश्य लिखा कि इनमें से कुछ गलत कॉन्फ़िगरेशन कैसे होते हैं, जिसका शीर्षक है ""।
टूल डाउनलोड करें
Supply in the Request Shenanigans
  • Ceri Coburn ने 2020 में "Attacking Smart Card Based Active Directory Networks" पर एक उत्कृष्ट पोस्ट जारी की, जिसमें कुछ स्मार्ट कार्ड दुरुपयोग और Certify जोड़ों का विवरण दिया गया।
  • Brad Hill ने "Weaknesses and Best Practices of Public Key Kerberos with Smart Cards" शीर्षक से एक श्वेतपत्र प्रकाशित किया, जिसने सुरक्षा परिप्रेक्ष्य से Kerberos/PKINIT पर कुछ अच्छी पृष्ठभूमि प्रदान की।