
Strumento per l'enumerazione e l'abuso dei servizi di certificazione di Active Directory
Certipy è un potente toolkit offensivo e difensivo per enumerare e abusare dei Servizi Certificati di Active Directory (AD CS). Aiuta red teamer, penetration tester e difensori a valutare le configurazioni errate di AD CS, incluso il pieno supporto per l'identificazione e lo sfruttamento di tutti i percorsi di attacco noti ESC1-ESC17.
[!WARNING] Utilizzare solo in ambienti in cui si dispone di autorizzazione esplicita. L'uso non autorizzato può essere illegale.
Leggi la guida passo-passo completa all'uso, inclusi installazione, spiegazioni delle vulnerabilità, esempi e mitigazioni nel 📘 Certipy Wiki.
Vedi la Guida all'Installazione.
Vedi la Guida Rapida.
Certipy supporta il rilevamento e lo sfruttamento delle vulnerabilità di AD CS nell'intera gamma da ESC1 a ESC17. Per spiegazioni dettagliate e fasi di sfruttamento, consulta il Certipy Wiki.
Vedi le Risorse.
I contributi sono benvenuti! Vedi CONTRIBUTING.md per le linee guida su segnalazione di problemi, miglioramento della documentazione o invio di pull request.
Grazie a questi generosi sponsor per aver supportato lo sviluppo di questo progetto. I vostri contributi aiutano a sostenere il lavoro e i miglioramenti in corso.

Sviluppato da @ly4k, con preziosi contributi dalla comunità.
📖 Visita il Certipy Wiki per documentazione dettagliata, esempi d'uso, analisi delle vulnerabilità ESC e consigli sulle mitigazioni.