Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
certipy-merged — Strumento per l'enumerazione e l'abuso di Active Directory Certificate Services | Kitploit
Strumenti/GitHubGitHub/zimedev/certipy-merged
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitCrittografiaPenetration TestingAutenticazioneRed TeamingArchived
GitHub
1671981 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
zimedev/certipy-merged

certipy-merged

Strumento per l'enumerazione e l'abuso di Active Directory Certificate Services

Vedi Repository

certipy-merged

Questa repository contiene un fork di ly4k/Certipy con molte pull request aperte integrate, rese compatibili tra loro e testate (fino a un certo punto).

Poiché si tratta di un lavoro in corso, alcune funzionalità potrebbero funzionare o meno come previsto e le cose potrebbero rompersi.

Installazione

Usare pipx (Consigliato)

Se preferisci la comodità di ambienti virtuali gestiti automaticamente, usa pipx:

root@kitploit:~
pipx install git+https://github.com/zimedev/certipy-merged.git@main

Se hai bisogno del supporto per LDAP Channel Binding, devi iniettare la libreria ldap3 patchata nel venv Python:

root@kitploit:~
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3

Usare pip di Python con un ambiente virtuale

Se vuoi gestire manualmente l'installazione, usa pip di Python con venv per installare in una directory a tua scelta, come /opt:

root@kitploit:~
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .

Su Arch Linux

Se sei su Arch Linux, puoi aggiungere la repository dadevel/archpkgs, che per impostazione predefinita usa certipy-merged e include il supporto per LDAP Channel Binding già pronto all'uso. Per aggiungere il repo archpkgs, fai riferimento alle istruzioni di configurazione ufficiali. Successivamente, puoi installare archpkgs/certipy:

root@kitploit:~
sudo pacman -Sy archpkgs/certipy
root@kitploit:~
/opt/archpkgs/bin/certipy                                                     
Certipy v4.8.2 - by Oliver Lyak (ly4k)

usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...

Active Directory Certificate Services enumeration and abuse

positional arguments:
  {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
                        Action
    account             Manage user and machine accounts
    auth                Authenticate using certificates
    ca                  Manage CA and certificates
    cert                Manage certificates and private keys
    find                Enumerate AD CS
    forge               Create Golden Certificates
    ptt                 Inject TGT for SSPI authentication
    relay               NTLM Relay to AD CS HTTP Endpoints
    req                 Request certificates
    shadow              Abuse Shadow Credentials for account takeover
    template            Manage certificate templates

options:
  -v, --version         Show Certipy's version number and exit
  -h, --help            Show this help message and exit

Stato dei merge

Nuove funzionalità

Queste funzionalità sono nuove e sono state integrate direttamente in certipy-merged. Non c'è una PR nella repository originale, perché il codebase si è troppo discostato.

  • #10: aggiunto supporto kerberos per -web

PR mancanti:

  • #211: correzione del falso positivo di ESC1
  • #229: aggiunto supporto per le estensioni smime (in qualche modo non funziona completamente con certipy auth)

PR integrate:

  • #248: correzione del subject nel certificato generato delle shadow credentials
  • #247: aggiunto il sottocomando parse per eseguire un'enumerazione ADCS offline furtiva
  • #238: correzione: controllo di pKIExpirationPeriod & pKIOverlapPeriod
  • #231: aggiunta autenticazione semplice ldap
  • #228: aggiunto ESC15
  • #226: correzione del falso positivo di ESC1
  • #225: correzione per risolvere gli errori di sovrascrittura SID
  • #222: correzione per consentire nomi di certificati con barre o parentesi
  • #210: aggiunta autenticazione cross domain
  • #209: accetta tgs diversi da HOST/target@domain
Scarica lo strumento
  • #203: controllo della web enrollment per https
  • #201: aggiunto supporto DCOM
  • #200: aggiunta la possibilità di aggiungere più di 1 keycredential e di elencarli correttamente
  • #198: aggiunta l'opzione ldap-port
  • #196: aggiunto ESC13
  • #193: aggiunti whencreated e whenmodified per i template
  • #183: import nascosto (pycryptodomex)