Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
certipy-merged — Active Directory Certificate Services गणना और दुरुपयोग के लिए उपकरण | Kitploit
उपकरण/GitHubGitHub/zimedev/certipy-merged
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगArchived
GitHubzimedev/certipy-merged
167191 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

certipy-merged

Active Directory Certificate Services गणना और दुरुपयोग के लिए उपकरण

रिपॉजिटरी देखें

certipy-merged

इस रिपॉज़िटरी में ly4k/Certipy का एक फ़ोर्क है जिसमें कई खुले पुल रिक्वेस्ट मर्ज किए गए हैं, एक-दूसरे के साथ संगत बनाए गए हैं, और (कुछ हद तक) परीक्षण किए गए हैं।

चूँकि यह एक कार्य प्रगति पर है, कुछ सुविधाएँ अपेक्षा अनुसार काम कर भी सकती हैं और नहीं भी, और चीज़ें टूट सकती हैं।

स्थापना

pipx का उपयोग करना (अनुशंसित)

यदि आप स्वचालित रूप से प्रबंधित वर्चुअल वातावरणों की सुविधा पसंद करते हैं, तो pipx का उपयोग करें:

root@kitploit:~
pipx install git+https://github.com/zimedev/certipy-merged.git@main

यदि आपको LDAP चैनल बाइंडिंग के लिए समर्थन चाहिए, तो आपको पैच किए गए ldap3 लाइब्रेरी को Python venv में इंजेक्ट करना होगा:

root@kitploit:~
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3

Python pip को वर्चुअल एनवायरनमेंट के साथ उपयोग करना

यदि आप अपनी स्थापना को मैन्युअल रूप से प्रबंधित करना चाहते हैं, तो Python के pip का उपयोग venv के साथ करके अपनी पसंद के किसी निर्देशिका, जैसे /opt, में स्थापित करें:

root@kitploit:~
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .

आर्क लिनक्स पर

यदि आप आर्क लिनक्स पर हैं, तो आप dadevel/archpkgs रिपॉज़िटरी जोड़ सकते हैं, जो डिफ़ॉल्ट रूप से certipy-merged का उपयोग करती है और LDAP चैनल बाइंडिंग समर्थन बॉक्स से बाहर शामिल करती है। archpkgs रिपो जोड़ने के लिए, आधिकारिक सेटअप निर्देश देखें। इसके बाद, आप archpkgs/certipy स्थापित कर सकते हैं:

root@kitploit:~
sudo pacman -Sy archpkgs/certipy
root@kitploit:~
/opt/archpkgs/bin/certipy                                                     
Certipy v4.8.2 - by Oliver Lyak (ly4k)

usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...

Active Directory Certificate Services enumeration and abuse

positional arguments:
  {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
                        Action
    account             Manage user and machine accounts
    auth                Authenticate using certificates
    ca                  Manage CA and certificates
    cert                Manage certificates and private keys
    find                Enumerate AD CS
    forge               Create Golden Certificates
    ptt                 Inject TGT for SSPI authentication
    relay               NTLM Relay to AD CS HTTP Endpoints
    req                 Request certificates
    shadow              Abuse Shadow Credentials for account takeover
    template            Manage certificate templates

options:
  -v, --version         Show Certipy's version number and exit
  -h, --help            Show this help message and exit

मर्ज स्थिति

नई सुविधाएँ

ये सुविधाएँ नई हैं और सीधे certipy-merged में मर्ज कर दी गई हैं। मूल रिपो में कोई PR नहीं है, क्योंकि कोडबेस बहुत अधिक विभाजित हो चुका है।

  • #10: -web के लिए केरबरोस समर्थन जोड़ें

अनुपलब्ध PRs:

  • #211: ESC1 गलत सकारात्मक (false positive) को ठीक करें
  • #229: smime एक्सटेंशन समर्थन जोड़ें (किसी तरह certipy auth के साथ पूरी तरह काम नहीं करता)

मर्ज किए गए PRs:

  • #248: शैडो क्रेडेंशियल्स के उत्पन्न प्रमाणपत्र में विषय (subject) ठीक करें
  • #247: स्टील्थी ऑफ़लाइन ADCS एन्यूमरेशन करने के लिए parse उप-कमांड जोड़ें
  • #238: pKIExpirationPeriod और pKIOverlapPeriod की जाँच करें
  • #231: ldap सरल प्रमाणीकरण जोड़ें
  • #228: ESC15 जोड़ें
  • #226: ESC1 गलत सकारात्मक (false positive) को ठीक करें
  • #225: SID अधिलेखन (overwrite) त्रुटियों को हल करने के लिए सुधार
  • #222: स्लैश या कोष्ठक वाले प्रमाणपत्र नामों की अनुमति देने के लिए सुधार
  • #210: क्रॉस-डोमेन प्रमाणीकरण जोड़ें
  • #209: HOST/target@domain के अलावा अन्य tgs स्वीकार करें
टूल डाउनलोड करें
  • #203: https के लिए वेब एनरोलमेंट की जाँच करें
  • #201: dcom समर्थन जोड़ें
  • #200: 1 से अधिक keycredential जोड़ने की संभावना जोड़ें और उन्हें सही ढंग से सूचीबद्ध करें
  • #198: ldap-port विकल्प जोड़ें
  • #196: ESC13 जोड़ें
  • #193: टेम्पलेट्स के लिए whencreated और whenmodified जोड़ें
  • #183: छिपा हुआ import (pycryptodomex)