
निष्क्रिय AD CS ऑडिटर जो केवल-पठनीय LDAP/ACL/रजिस्ट्री जाँचों के माध्यम से ESC1–ESC16 और शैडो क्रेडेंशियल्स (Shadow Credentials) का पता लगाता है, साथ में प्राथमिकता-आधारित उपचार और SIEM-तैयार आउटपुट।
Active Directory Certificate Services ऑडिटर
ESCepcion एक ओपन-सोर्स (Open Source) उपकरण है, जो Active Directory Certificate Services (AD CS) अवसंरचनाओं में भेद्यताओं के ऑडिट और मूल्यांकन के लिए है। इसे विशेषाधिकार वृद्धि (ESC) पथों का पता लगाने को स्वचालित करने के लिए डिज़ाइन किया गया है, जिसमें कॉर्पोरेट और हाइब्रिड वातावरणों में झूठे सकारात्मकों को कम करने पर सख्त ध्यान दिया गया है।
अन्य उपकरणों के विपरीत, ESCepcion Active Directory में किसी भी ऑब्जेक्ट का शोषण, संशोधन या लेखन नहीं करता है। इसके सभी कार्य केवल LDAP के माध्यम से केवल-पठन क्वेरी और MS-RRP के माध्यम से वैकल्पिक रजिस्ट्री रीडिंग पर आधारित हैं (--deep-scan के उपयोग के साथ)।
समुदाय में Certipy और Certify जैसे उत्कृष्ट संदर्भ उपकरण मौजूद हैं, जिनका मुख्य दृष्टिकोण Red Team संचालनों और सक्रिय शोषण (प्रमाणपत्रों का अनुरोध करना, उन्हें जारी करना, प्रमाणीकरण बाध्य करना, आदि) पर केंद्रित है।
ESCepcion उन्हें प्रतिस्थापित करने का प्रयास नहीं करता, बल्कि रक्षात्मक दृष्टिकोण से उनका पूरक है: जबकि Certipy/Certify शोषण करने और तकनीकी प्रभाव प्रदर्शित करने के लिए आपका शस्त्रागार हैं, ESCepcion पूरी तरह से निष्क्रिय ऑडिट और झूठे सकारात्मकों के सत्यापन पर केंद्रित है। ESCepcion स्वचालित रूप से LDAP कॉन्फ़िगरेशन डेटा, ACL अनुमतियों और रजिस्ट्री सत्यापनों को क्रॉस-रेफरेंस करके उपचार के लिए तैयार प्राथमिकता वाली रिपोर्टें उत्पन्न करता है।
msDS-KeyCredentialLink में असुरक्षित प्रत्यायोजनों की मजबूत पहचान, वैध कॉन्फ़िगरेशन (Windows Hello for Business, FIDO2) से वास्तविक जोखिमों को अलग करना।EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED या SAFE में वर्गीकृत किया जाता है, जिससे अस्पष्टता से बचा जाता है।ESCepcion एक स्वामित्व जोखिम मॉडल का उपयोग करता है जो क्लासिकल गंभीरता स्कोर से परे जाता है:
आप हमारे जोखिम मॉडल का संपूर्ण दस्तावेज़ीकरण यहाँ पढ़ सकते हैं: 🔗 hackwarts12.github.io/ESCepcion/risk-model
requirements.txt में सूचीबद्ध Python निर्भरताएँ (जिनमें impacket, ldap3 जैसी लाइब्रेरी शामिल हैं)।रिपॉज़िटरी को क्लोन करें और आवश्यक Python निर्भरताएँ स्थापित करें:
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt
(वैकल्पिक) यदि कोई विशिष्ट PowerShell वातावरण मौजूद है, तो आप install.ps1 चला सकते हैं।
एक डोमेन कंट्रोलर के विरुद्ध बुनियादी प्रमाणित स्कैन चलाने के लिए:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'
MS-RRP (रिमोट रजिस्ट्री) के माध्यम से अतिरिक्त जाँच चलाने और विशिष्ट ESCs के कवरेज में उच्च आत्मविश्वास स्तर प्राप्त करने के लिए --deep-scan पैरामीटर जोड़ें:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan
NTLM हैश (Pass-the-Hash) का उपयोग करके प्रमाणीकरण:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'
ESCepcion प्रत्येक स्कैन के बाद दो फ़ाइलें उत्पन्न करता है:
HTML डैशबोर्ड: एक इंटरैक्टिव रिपोर्ट जिसमें शामिल हैं:
--deep-scan की आवश्यकता है।JSON फ़ाइल: एक संरचित आउटपुट जो इसके लिए आदर्श है:
ESCepcion/
├── main.py # CLI principal de la herramienta
├── auth/ # Módulos de conexión (LDAP, RPC, etc.)
├── modules/ # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/ # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/ # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html # Página principal Web
├── styles.css # Estilos corporativos de la web
└── risk-model.html # Documentación interactiva del modelo de riesgos
ESCepcion की निगमनात्मक और पहचान तर्क साइबर सुरक्षा समुदाय के असाधारण शोध कार्य पर मजबूती से आधारित है:
केवल अधिकृत सुरक्षा परीक्षणों के लिए। ESCepcion का उपयोग केवल उन अवसंरचनाओं पर किया जाना चाहिए जिन पर ऑडिट करने के लिए स्पष्ट और लिखित प्राधिकरण हो।
परियोजना MIT लाइसेंस के अंतर्गत वितरित की जाती है। अधिक विवरण के लिए LICENSE फ़ाइल देखें।