Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hackwarts12/escepcion
रक्षात्मक उपकरणविशेषाधिकार वृद्धिभेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubhackwarts12/escepcion

ESCepcion

निष्क्रिय AD CS ऑडिटर जो केवल-पठनीय LDAP/ACL/रजिस्ट्री जाँचों के माध्यम से ESC1–ESC16 और शैडो क्रेडेंशियल्स (Shadow Credentials) का पता लगाता है, साथ में प्राथमिकता-आधारित उपचार और SIEM-तैयार आउटपुट।

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ ESCepcion

Active Directory Certificate Services ऑडिटर

ESCepcion एक ओपन-सोर्स (Open Source) उपकरण है, जो Active Directory Certificate Services (AD CS) अवसंरचनाओं में भेद्यताओं के ऑडिट और मूल्यांकन के लिए है। इसे विशेषाधिकार वृद्धि (ESC) पथों का पता लगाने को स्वचालित करने के लिए डिज़ाइन किया गया है, जिसमें कॉर्पोरेट और हाइब्रिड वातावरणों में झूठे सकारात्मकों को कम करने पर सख्त ध्यान दिया गया है।

अन्य उपकरणों के विपरीत, ESCepcion Active Directory में किसी भी ऑब्जेक्ट का शोषण, संशोधन या लेखन नहीं करता है। इसके सभी कार्य केवल LDAP के माध्यम से केवल-पठन क्वेरी और MS-RRP के माध्यम से वैकल्पिक रजिस्ट्री रीडिंग पर आधारित हैं (--deep-scan के उपयोग के साथ)।


🆚 ESCepcion बनाम Certipy / Certify

समुदाय में Certipy और Certify जैसे उत्कृष्ट संदर्भ उपकरण मौजूद हैं, जिनका मुख्य दृष्टिकोण Red Team संचालनों और सक्रिय शोषण (प्रमाणपत्रों का अनुरोध करना, उन्हें जारी करना, प्रमाणीकरण बाध्य करना, आदि) पर केंद्रित है।

ESCepcion उन्हें प्रतिस्थापित करने का प्रयास नहीं करता, बल्कि रक्षात्मक दृष्टिकोण से उनका पूरक है: जबकि Certipy/Certify शोषण करने और तकनीकी प्रभाव प्रदर्शित करने के लिए आपका शस्त्रागार हैं, ESCepcion पूरी तरह से निष्क्रिय ऑडिट और झूठे सकारात्मकों के सत्यापन पर केंद्रित है। ESCepcion स्वचालित रूप से LDAP कॉन्फ़िगरेशन डेटा, ACL अनुमतियों और रजिस्ट्री सत्यापनों को क्रॉस-रेफरेंस करके उपचार के लिए तैयार प्राथमिकता वाली रिपोर्टें उत्पन्न करता है।


🎯 मुख्य विशेषताएँ

  • व्यापक पहचान: सबसे महत्वपूर्ण भेद्यताओं का कवरेज (ESC1 - ESC16, CVE-2022-26923, CVE-2024-49019, आदि)।
  • Shadow Credentials (CBA): msDS-KeyCredentialLink में असुरक्षित प्रत्यायोजनों की मजबूत पहचान, वैध कॉन्फ़िगरेशन (Windows Hello for Business, FIDO2) से वास्तविक जोखिमों को अलग करना।
  • एंटी-फ़ॉल्स पॉज़िटिव: नियतात्मक स्थितियाँ। सभी निष्कर्षों को सख्ती से EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED या SAFE में वर्गीकृत किया जाता है, जिससे अस्पष्टता से बचा जाता है।
  • आक्रमण श्रृंखलाएँ (Combo Chains): मिश्रित वैक्टरों (DDCC) की स्वचालित पहचान, जहाँ डोमेन से समझौता करने के लिए कई भेद्यताएँ संयुक्त होती हैं।

🧠 जोखिम मॉडल (DDCC और L1–L5)

ESCepcion एक स्वामित्व जोखिम मॉडल का उपयोग करता है जो क्लासिकल गंभीरता स्कोर से परे जाता है:

  • L1–L5: प्रत्येक निष्कर्ष को हमलावर के वास्तविक लाभ (उदाहरण के लिए: विशेषाधिकार प्राप्त प्रतिरूपण, प्रमाणपत्र मिंटिंग) से मैप करता है, न कि केवल तकनीकी भेद्यता के प्रकार से।
  • DDCC (Dynamic Domain Compromise Chains): निर्धारित करता है कि क्या श्रृंखलाबद्ध निष्कर्ष एक मानक उपयोगकर्ता खाते से डोमेन के पूर्ण समझौते की ओर एक व्यवहार्य मार्ग बनाते हैं।

आप हमारे जोखिम मॉडल का संपूर्ण दस्तावेज़ीकरण यहाँ पढ़ सकते हैं: 🔗 hackwarts12.github.io/ESCepcion/risk-model


⚙️ आवश्यकताएँ

  • Python 3.8+
  • requirements.txt में सूचीबद्ध Python निर्भरताएँ (जिनमें impacket, ldap3 जैसी लाइब्रेरी शामिल हैं)।

🚀 स्थापना

रिपॉज़िटरी को क्लोन करें और आवश्यक Python निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt

(वैकल्पिक) यदि कोई विशिष्ट PowerShell वातावरण मौजूद है, तो आप install.ps1 चला सकते हैं।


💻 उपयोग

एक डोमेन कंट्रोलर के विरुद्ध बुनियादी प्रमाणित स्कैन चलाने के लिए:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'

गहन स्कैन (अनुशंसित)

MS-RRP (रिमोट रजिस्ट्री) के माध्यम से अतिरिक्त जाँच चलाने और विशिष्ट ESCs के कवरेज में उच्च आत्मविश्वास स्तर प्राप्त करने के लिए --deep-scan पैरामीटर जोड़ें:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan

प्रमाणीकरण के अन्य तरीके

NTLM हैश (Pass-the-Hash) का उपयोग करके प्रमाणीकरण:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'

📊 रिपोर्टें (आउटपुट)

ESCepcion प्रत्येक स्कैन के बाद दो फ़ाइलें उत्पन्न करता है:

  1. HTML डैशबोर्ड: एक इंटरैक्टिव रिपोर्ट जिसमें शामिल हैं:

    • सुरक्षा स्थिति स्कोर (0–100)।
    • Attack Chain का विज़ुअलाइज़ेशन और Combo Chains का सहसंबंध।
    • शमन के लिए सटीक कमांड के साथ प्रत्येक निष्कर्ष हेतु अलग-अलग उपचार प्लेबुक।
    • कवरेज मानचित्र जो दिखाता है कि किन ESCs का मूल्यांकन किया गया और किन्हें --deep-scan की आवश्यकता है।
  2. JSON फ़ाइल: एक संरचित आउटपुट जो इसके लिए आदर्श है:

    • SIEM उपकरणों के साथ सीधा एकीकरण।
    • ऐतिहासिक diffs की ट्रैकिंग के आधार पर उपचार की निगरानी।
    • BloodHound ग्राफ़ के साथ संगत PKI डेटा।

📁 प्रोजेक्ट संरचना

root@kitploit:~
ESCepcion/
├── main.py                # CLI principal de la herramienta
├── auth/                  # Módulos de conexión (LDAP, RPC, etc.)
├── modules/               # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/                 # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/                # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html             # Página principal Web
├── styles.css             # Estilos corporativos de la web
└── risk-model.html        # Documentación interactiva del modelo de riesgos

🎓 अनुसंधान श्रेय

ESCepcion की निगमनात्मक और पहचान तर्क साइबर सुरक्षा समुदाय के असाधारण शोध कार्य पर मजबूती से आधारित है:

  • Will Schroeder & Lee Christensen (SpecterOps) — Certified Pre-Owned (2021), ESC1–ESC8 वैक्टरों पर आधारभूत शोध।
  • Oliver Lyak — Certipy के निर्माता, ESC9, ESC10 और ESC16 वैक्टरों पर शोध।
  • Jonas Bülow Knudsen — ESC13 और ESC14 पर शोध (2024)।
  • Justin Bollinger (TrustedSec) — ESC15, EKUwu और CVE-2024-49019 पर शोध (2024)।

📜 कानूनी और लाइसेंस

केवल अधिकृत सुरक्षा परीक्षणों के लिए। ESCepcion का उपयोग केवल उन अवसंरचनाओं पर किया जाना चाहिए जिन पर ऑडिट करने के लिए स्पष्ट और लिखित प्राधिकरण हो।

परियोजना MIT लाइसेंस के अंतर्गत वितरित की जाती है। अधिक विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें