Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ESCepcion — Auditor passivo di AD CS che rileva ESC1–ESC16 e Shadow Credentials tramite controlli LDAP/ACL/registry in sola lettura, con remediation prioritarie e output pronto per SIEM. | Kitploit
Strumenti/GitHubGitHub/hackwarts12/escepcion
Strumenti DifensiviEscalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazionePenetration TestingConfigurazione Errata
GitHubhackwarts12/escepcion

ESCepcion

Auditor passivo di AD CS che rileva ESC1–ESC16 e Shadow Credentials tramite controlli LDAP/ACL/registry in sola lettura, con remediation prioritarie e output pronto per SIEM.

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ ESCepcion

Auditor di Active Directory Certificate Services

ESCepcion è uno strumento open source per l'audit e la valutazione delle vulnerabilità nelle infrastrutture di Active Directory Certificate Services (AD CS). È progettato per automatizzare l'individuazione dei percorsi di escalation dei privilegi (ESC) con un approccio rigoroso volto alla riduzione dei falsi positivi in ambienti aziendali e ibridi.

A differenza di altri strumenti, ESCepcion non sfrutta, modifica né scrive alcun oggetto in Active Directory. Tutte le sue operazioni si basano esclusivamente su query di sola lettura tramite LDAP e letture opzionali del registro tramite MS-RRP (con l'uso di --deep-scan).


🆚 ESCepcion vs. Certipy / Certify

Nella comunità esistono eccellenti strumenti di riferimento come Certipy e Certify, il cui approccio principale è orientato alle operazioni di Red Team e allo sfruttamento attivo (richiesta di certificati, emissione, forzatura di autenticazioni, ecc.).

ESCepcion non mira a sostituirli, bensì a integrarli da una prospettiva difensiva: Mentre Certipy/Certify sono il tuo arsenale per sfruttare e dimostrare l'impatto tecnico, ESCepcion si concentra esclusivamente sull'audit passivo e sulla validazione dei falsi positivi. ESCepcion incrocia dati di configurazioni LDAP, permessi sulle ACL e validazioni del Registro in modo automatizzato per generare report prioritizzati pronti per la remediation.


🎯 Caratteristiche Principali

  • Rilevamento Eschaustivo: Copertura delle vulnerabilità più critiche (ESC1 - ESC16, CVE-2022-26923, CVE-2024-49019, ecc.).
  • Shadow Credentials (CBA): Rilevamento robusto di deleghe insicure in msDS-KeyCredentialLink, distinguendo i rischi reali dalle configurazioni legittime (Windows Hello for Business, FIDO2).
  • Anti-Falso Positivo: Stati deterministici. Tutti i risultati sono categorizzati rigorosamente in EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED o SAFE, evitando ambiguità.
  • Catene di Attacco (Combo Chains): Identificazione automatica di vettori composti (DDCC) in cui più vulnerabilità si combinano per compromettere il dominio.

🧠 Modello di Rischio (DDCC e L1–L5)

ESCepcion utilizza un modello di rischio proprietario che va oltre i classici punteggi di severità:

  • L1–L5: Mappa ogni risultato verso il guadagno reale dell'attaccante (ad esempio: impersonificazione privilegiata, minting di certificati), non solo in base al tipo di vulnerabilità tecnica.
  • DDCC (Dynamic Domain Compromise Chains): Determina se i risultati concatenati formano un percorso praticabile verso il compromesso totale del dominio a partire da un account utente standard.

Puoi leggere la documentazione completa del nostro modello di rischio qui: 🔗 hackwarts12.github.io/ESCepcion/risk-model


⚙️ Requisiti

  • Python 3.8+
  • Dipendenze Python elencate in requirements.txt (include librerie come impacket, ldap3, tra le altre).

🚀 Installazione

Clona il repository e installa le dipendenze Python necessarie:

root@kitploit:~
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt

(Opzionale) Se esiste un ambiente PowerShell specifico, puoi eseguire install.ps1.


💻 Utilizzo

Per eseguire una scansione di base autenticata contro un Domain Controller:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'

Scansione Profonda (Consigliata)

Aggiungi il parametro --deep-scan per eseguire verifiche aggiuntive tramite MS-RRP (Registro Remoto) e ottenere un livello di confidenza più alto nella copertura di specifici ESC:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan

Altri Metodi di Autenticazione

Autenticazione utilizzando l'hash NTLM (Pass-the-Hash):

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'

📊 Report (Output)

ESCepcion genera due file dopo ogni scansione:

  1. Dashboard HTML: Un report interattivo che include:

    • Punteggio della postura di sicurezza (0–100).
    • Visualizzazione dell'Attack Chain e correlazione delle Combo Chains.
    • Playbook di remediation individuali per ogni risultato con i comandi esatti per mitigare.
    • Mappa di copertura che mostra quali ESC sono stati valutati e quali richiedono un --deep-scan.
  2. File JSON: Un output strutturato ideale per:

    • Integrazione diretta con strumenti SIEM.
    • Monitoraggio della remediation basato sul tracking dei diff storici.
    • Dati PKI compatibili con i grafi di BloodHound.

📁 Struttura del Progetto

root@kitploit:~
ESCepcion/
├── main.py                # CLI principale dello strumento
├── auth/                  # Moduli di connessione (LDAP, RPC, ecc.)
├── modules/               # Moduli di verifica (ESC1-16, Shadow Credentials, ecc.)
├── utils/                 # Utility (Generatore di report, Parsing delle ACL)
├── output/                # Directory in cui vengono generati i report JSON/HTML
│
# File Frontend (Landing Page / Documentazione)
├── index.html             # Pagina web principale
├── styles.css             # Stili corporate del sito
└── risk-model.html        # Documentazione interattiva del modello di rischio

🎓 Crediti di Ricerca

La logica deduttiva e di rilevamento di ESCepcion è fortemente basata sull'eccezionale lavoro di ricerca della comunità di cybersecurity:

  • Will Schroeder & Lee Christensen (SpecterOps) — Certified Pre-Owned (2021), ricerca fondativa sui vettori ESC1–ESC8.
  • Oliver Lyak — Creatore di Certipy, ricerca sui vettori ESC9, ESC10 e ESC16.
  • Jonas Bülow Knudsen — Ricerca su ESC13 e ESC14 (2024).
  • Justin Bollinger (TrustedSec) — Ricerca su ESC15, EKUwu e CVE-2024-49019 (2024).

📜 Aspetti Legali e Licenza

Solo per test di sicurezza autorizzati. L'uso di ESCepcion deve essere effettuato esclusivamente su infrastrutture per le quali si dispone di autorizzazione esplicita e scritta all'audit.

Il progetto è distribuito sotto la Licenza MIT. Consulta il file LICENSE per maggiori dettagli.

Scarica lo strumento