
Strumento per l'enumerazione e l'abuso di Active Directory Certificate Services
Questa repository contiene un fork di ly4k/Certipy con molte pull request aperte integrate, rese compatibili tra loro e testate (fino a un certo punto).
Poiché si tratta di un lavoro in corso, alcune funzionalità potrebbero funzionare o meno come previsto e le cose potrebbero rompersi.
pipx (Consigliato)Se preferisci la comodità di ambienti virtuali gestiti automaticamente, usa pipx:
pipx install git+https://github.com/zimedev/certipy-merged.git@main
Se hai bisogno del supporto per LDAP Channel Binding, devi iniettare la libreria ldap3 patchata nel venv Python:
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3
pip di Python con un ambiente virtualeSe vuoi gestire manualmente l'installazione, usa pip di Python con venv per installare in una directory a tua scelta, come /opt:
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .
Se sei su Arch Linux, puoi aggiungere la repository dadevel/archpkgs, che per impostazione predefinita usa certipy-merged e include il supporto per LDAP Channel Binding già pronto all'uso.
Per aggiungere il repo archpkgs, fai riferimento alle istruzioni di configurazione ufficiali.
Successivamente, puoi installare archpkgs/certipy:
sudo pacman -Sy archpkgs/certipy
/opt/archpkgs/bin/certipy
Certipy v4.8.2 - by Oliver Lyak (ly4k)
usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...
Active Directory Certificate Services enumeration and abuse
positional arguments:
{account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
Action
account Manage user and machine accounts
auth Authenticate using certificates
ca Manage CA and certificates
cert Manage certificates and private keys
find Enumerate AD CS
forge Create Golden Certificates
ptt Inject TGT for SSPI authentication
relay NTLM Relay to AD CS HTTP Endpoints
req Request certificates
shadow Abuse Shadow Credentials for account takeover
template Manage certificate templates
options:
-v, --version Show Certipy's version number and exit
-h, --help Show this help message and exit
Queste funzionalità sono nuove e sono state integrate direttamente in certipy-merged.
Non c'è una PR nella repository originale, perché il codebase si è troppo discostato.