
Auditor passivo di AD CS che rileva ESC1–ESC16 e Shadow Credentials tramite controlli LDAP/ACL/registry in sola lettura, con remediation prioritarie e output pronto per SIEM.
Auditor di Active Directory Certificate Services
ESCepcion è uno strumento open source per l'audit e la valutazione delle vulnerabilità nelle infrastrutture di Active Directory Certificate Services (AD CS). È progettato per automatizzare l'individuazione dei percorsi di escalation dei privilegi (ESC) con un approccio rigoroso volto alla riduzione dei falsi positivi in ambienti aziendali e ibridi.
A differenza di altri strumenti, ESCepcion non sfrutta, modifica né scrive alcun oggetto in Active Directory. Tutte le sue operazioni si basano esclusivamente su query di sola lettura tramite LDAP e letture opzionali del registro tramite MS-RRP (con l'uso di --deep-scan).
Nella comunità esistono eccellenti strumenti di riferimento come Certipy e Certify, il cui approccio principale è orientato alle operazioni di Red Team e allo sfruttamento attivo (richiesta di certificati, emissione, forzatura di autenticazioni, ecc.).
ESCepcion non mira a sostituirli, bensì a integrarli da una prospettiva difensiva: Mentre Certipy/Certify sono il tuo arsenale per sfruttare e dimostrare l'impatto tecnico, ESCepcion si concentra esclusivamente sull'audit passivo e sulla validazione dei falsi positivi. ESCepcion incrocia dati di configurazioni LDAP, permessi sulle ACL e validazioni del Registro in modo automatizzato per generare report prioritizzati pronti per la remediation.
msDS-KeyCredentialLink, distinguendo i rischi reali dalle configurazioni legittime (Windows Hello for Business, FIDO2).EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED o SAFE, evitando ambiguità.ESCepcion utilizza un modello di rischio proprietario che va oltre i classici punteggi di severità:
Puoi leggere la documentazione completa del nostro modello di rischio qui: 🔗 hackwarts12.github.io/ESCepcion/risk-model
requirements.txt (include librerie come impacket, ldap3, tra le altre).Clona il repository e installa le dipendenze Python necessarie:
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt
(Opzionale) Se esiste un ambiente PowerShell specifico, puoi eseguire install.ps1.
Per eseguire una scansione di base autenticata contro un Domain Controller:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'
Aggiungi il parametro --deep-scan per eseguire verifiche aggiuntive tramite MS-RRP (Registro Remoto) e ottenere un livello di confidenza più alto nella copertura di specifici ESC:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan
Autenticazione utilizzando l'hash NTLM (Pass-the-Hash):
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'
ESCepcion genera due file dopo ogni scansione:
Dashboard HTML: Un report interattivo che include:
--deep-scan.File JSON: Un output strutturato ideale per:
ESCepcion/
├── main.py # CLI principale dello strumento
├── auth/ # Moduli di connessione (LDAP, RPC, ecc.)
├── modules/ # Moduli di verifica (ESC1-16, Shadow Credentials, ecc.)
├── utils/ # Utility (Generatore di report, Parsing delle ACL)
├── output/ # Directory in cui vengono generati i report JSON/HTML
│
# File Frontend (Landing Page / Documentazione)
├── index.html # Pagina web principale
├── styles.css # Stili corporate del sito
└── risk-model.html # Documentazione interattiva del modello di rischio
La logica deduttiva e di rilevamento di ESCepcion è fortemente basata sull'eccezionale lavoro di ricerca della comunità di cybersecurity:
Solo per test di sicurezza autorizzati. L'uso di ESCepcion deve essere effettuato esclusivamente su infrastrutture per le quali si dispone di autorizzazione esplicita e scritta all'audit.
Il progetto è distribuito sotto la Licenza MIT. Consulta il file LICENSE per maggiori dettagli.