
Active Directory Certificate Services गणना और दुरुपयोग के लिए उपकरण
इस रिपॉज़िटरी में ly4k/Certipy का एक फ़ोर्क है जिसमें कई खुले पुल रिक्वेस्ट मर्ज किए गए हैं, एक-दूसरे के साथ संगत बनाए गए हैं, और (कुछ हद तक) परीक्षण किए गए हैं।
चूँकि यह एक कार्य प्रगति पर है, कुछ सुविधाएँ अपेक्षा अनुसार काम कर भी सकती हैं और नहीं भी, और चीज़ें टूट सकती हैं।
pipx का उपयोग करना (अनुशंसित)यदि आप स्वचालित रूप से प्रबंधित वर्चुअल वातावरणों की सुविधा पसंद करते हैं, तो pipx का उपयोग करें:
pipx install git+https://github.com/zimedev/certipy-merged.git@main
यदि आपको LDAP चैनल बाइंडिंग के लिए समर्थन चाहिए, तो आपको पैच किए गए ldap3 लाइब्रेरी को Python venv में इंजेक्ट करना होगा:
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3
pip को वर्चुअल एनवायरनमेंट के साथ उपयोग करनायदि आप अपनी स्थापना को मैन्युअल रूप से प्रबंधित करना चाहते हैं, तो Python के pip का उपयोग venv के साथ करके अपनी पसंद के किसी निर्देशिका, जैसे /opt, में स्थापित करें:
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .
यदि आप आर्क लिनक्स पर हैं, तो आप dadevel/archpkgs रिपॉज़िटरी जोड़ सकते हैं, जो डिफ़ॉल्ट रूप से certipy-merged का उपयोग करती है और LDAP चैनल बाइंडिंग समर्थन बॉक्स से बाहर शामिल करती है।
archpkgs रिपो जोड़ने के लिए, आधिकारिक सेटअप निर्देश देखें।
इसके बाद, आप archpkgs/certipy स्थापित कर सकते हैं:
sudo pacman -Sy archpkgs/certipy
/opt/archpkgs/bin/certipy
Certipy v4.8.2 - by Oliver Lyak (ly4k)
usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...
Active Directory Certificate Services enumeration and abuse
positional arguments:
{account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
Action
account Manage user and machine accounts
auth Authenticate using certificates
ca Manage CA and certificates
cert Manage certificates and private keys
find Enumerate AD CS
forge Create Golden Certificates
ptt Inject TGT for SSPI authentication
relay NTLM Relay to AD CS HTTP Endpoints
req Request certificates
shadow Abuse Shadow Credentials for account takeover
template Manage certificate templates
options:
-v, --version Show Certipy's version number and exit
-h, --help Show this help message and exit
ये सुविधाएँ नई हैं और सीधे certipy-merged में मर्ज कर दी गई हैं।
मूल रिपो में कोई PR नहीं है, क्योंकि कोडबेस बहुत अधिक विभाजित हो चुका है।