Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ESCepcion — 読み取り専用のLDAP/ACL/レジストリチェックを介してESC1–ESC16とShadow Credentialsを検出するパッシブAD CS監査ツールです。優先順位付けされた修復とSIEM対応の出力を備えています。 | Kitploit
ツール/GitHubGitHub/hackwarts12/escepcion
防御ツール特権昇格脆弱性スキャナー脆弱性分析構成監査ペネトレーションテスト設定ミス
GitHubhackwarts12/escepcion

ESCepcion

読み取り専用のLDAP/ACL/レジストリチェックを介してESC1–ESC16とShadow Credentialsを検出するパッシブAD CS監査ツールです。優先順位付けされた修復とSIEM対応の出力を備えています。

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ ESCepcion

Active Directory Certificate Services 監査ツール

ESCepcion は、Active Directory Certificate Services(AD CS) インフラストラクチャの脆弱性を監査・評価するためのオープンソースツールです。企業環境およびハイブリッド環境における誤検知を厳密に減らすことに重点を置き、権限昇格パス(ESC)の検出を自動化するように設計されています。

他のツールとは異なり、ESCepcion は Active Directory 内のオブジェクトを悪用・変更・書き込みしません。すべての操作は、LDAP 経由の読み取り専用クエリと、MS-RRP(--deep-scan 使用時)によるオプションのレジストリ読み取りのみに基づいています。


🆚 ESCepcion vs. Certipy / Certify

コミュニティには、Certipy や Certify のような優れた代表的なツールが存在します。これらの主な焦点は、レッドチーム運用と能動的な悪用(証明書の要求・発行、認証の強制など)に置かれています。

ESCepcion はそれらを置き換えるものではなく、防御的な観点から補完することを目的としています。 Certipy/Certify が悪用して技術的影響を実証するためのツール群である一方、ESCepcion は受動的な監査と誤検知の検証に専念しています。ESCepcion は、LDAP 構成、ACL 権限、レジストリ検証のデータを自動的に突き合わせ、是正に向けた優先順位付きレポートを生成します。


🎯 主な特徴

  • 網羅的な検出: 最も深刻な脆弱性(ESC1 - ESC16、CVE-2022-26923、CVE-2024-49019 など)をカバーします。
  • Shadow Credentials (CBA): msDS-KeyCredentialLink における安全でない委任を堅牢に検出し、正当な構成(Windows Hello for Business、FIDO2)と実際のリスクを区別します。
  • 誤検知防止: 決定論的な状態。すべての検出結果は、曖昧さを避けるために EXPLOITABLE、NEAR_MISS、POTENTIAL、NOT_SCANNED、SAFE のいずれかに厳密に分類されます。
  • 攻撃チェーン(Combo Chains): 複数の脆弱性を組み合わせてドメインを侵害する複合ベクトル(DDCC)を自動的に識別します。

🧠 リスクモデル(DDCC および L1–L5)

ESCepcion は、従来の深刻度スコアリングを超えた独自のリスクモデルを使用します:

  • L1–L5: 各検出結果を、技術的な脆弱性の種類だけでなく、攻撃者の実際の利益(例:特権のなりすまし、証明書の minting)にマッピングします。
  • DDCC(Dynamic Domain Compromise Chains): 連鎖した検出結果が、標準ユーザーアカウントからドメイン全体の侵害に至る実行可能な経路を形成するかどうかを判定します。

リスクモデルの完全なドキュメントは以下でご覧いただけます: 🔗 hackwarts12.github.io/ESCepcion/risk-model


⚙️ 要件

  • Python 3.8+
  • requirements.txt に記載された Python 依存関係(impacket、ldap3 などのライブラリを含む)。

🚀 インストール

リポジトリをクローンし、必要な Python 依存関係をインストールします:

root@kitploit:~
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt

(オプション)特定の PowerShell 環境が存在する場合は、install.ps1 を実行できます。


💻 使用方法

ドメインコントローラーに対して認証付きの基本スキャンを実行するには:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'

詳細スキャン(推奨)

--deep-scan パラメータを追加すると、MS-RRP(リモートレジストリ)経由で追加検証を実行し、特定の ESC のカバレッジにおける信頼度を高めることができます:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan

その他の認証方法

NTLM ハッシュを使用した認証(Pass-the-Hash):

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'

📊 レポート(出力)

ESCepcion はスキャンごとに 2 つのファイルを生成します:

  1. HTML ダッシュボード: 以下を含むインタラクティブなレポート:

    • セキュリティ態勢スコア(0〜100)。
    • Attack Chain の可視化と Combo Chains の相関。
    • 各検出結果に対する個別の是正プレイブック(緩和のための正確なコマンド付き)。
    • どの ESC が評価されたか、どの ESC に --deep-scan が必要かを示すカバレッジマップ。
  2. JSON ファイル: 以下に最適な構造化出力:

    • SIEM ツールとの直接統合。
    • 過去の diff 追跡に基づく是正状況のトラッキング。
    • BloodHound グラフと互換性のある PKI データ。

📁 プロジェクト構成

root@kitploit:~
ESCepcion/
├── main.py                # CLI principal de la herramienta
├── auth/                  # Módulos de conexión (LDAP, RPC, etc.)
├── modules/               # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/                 # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/                # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html             # Página principal Web
├── styles.css             # Estilos corporativos de la web
└── risk-model.html        # Documentación interactiva del modelo de riesgos

🎓 研究クレジット

ESCepcion の推論および検出ロジックは、サイバーセキュリティコミュニティの卓越した研究に強く基づいています:

  • Will Schroeder & Lee Christensen (SpecterOps) — Certified Pre-Owned(2021)、ESC1〜ESC8 ベクターに関する基盤的研究。
  • Oliver Lyak — Certipy の開発者、ESC9、ESC10、ESC16 ベクターの研究。
  • Jonas Bülow Knudsen — ESC13 および ESC14 の研究(2024)。
  • Justin Bollinger (TrustedSec) — ESC15、EKUwu、CVE-2024-49019 の研究(2024)。

📜 法的情報とライセンス

許可されたセキュリティテストのみを対象としています。 ESCepcion は、明示的かつ書面による監査の許可を得たインフラストラクチャ上でのみ使用してください。

本プロジェクトは MIT ライセンス のもとで配布されています。詳細については LICENSE ファイルを参照してください。

ツールをダウンロード