
Active Directory Certificate Services 監査ツール
ESCepcion は、Active Directory Certificate Services(AD CS) インフラストラクチャの脆弱性を監査・評価するためのオープンソースツールです。企業環境およびハイブリッド環境における誤検知を厳密に減らすことに重点を置き、権限昇格パス(ESC)の検出を自動化するように設計されています。
他のツールとは異なり、ESCepcion は Active Directory 内のオブジェクトを悪用・変更・書き込みしません。すべての操作は、LDAP 経由の読み取り専用クエリと、MS-RRP(--deep-scan 使用時)によるオプションのレジストリ読み取りのみに基づいています。
コミュニティには、Certipy や Certify のような優れた代表的なツールが存在します。これらの主な焦点は、レッドチーム運用と能動的な悪用(証明書の要求・発行、認証の強制など)に置かれています。
ESCepcion はそれらを置き換えるものではなく、防御的な観点から補完することを目的としています。 Certipy/Certify が悪用して技術的影響を実証するためのツール群である一方、ESCepcion は受動的な監査と誤検知の検証に専念しています。ESCepcion は、LDAP 構成、ACL 権限、レジストリ検証のデータを自動的に突き合わせ、是正に向けた優先順位付きレポートを生成します。
msDS-KeyCredentialLink における安全でない委任を堅牢に検出し、正当な構成(Windows Hello for Business、FIDO2)と実際のリスクを区別します。EXPLOITABLE、NEAR_MISS、POTENTIAL、NOT_SCANNED、SAFE のいずれかに厳密に分類されます。ESCepcion は、従来の深刻度スコアリングを超えた独自のリスクモデルを使用します:
リスクモデルの完全なドキュメントは以下でご覧いただけます: 🔗 hackwarts12.github.io/ESCepcion/risk-model
requirements.txt に記載された Python 依存関係(impacket、ldap3 などのライブラリを含む)。リポジトリをクローンし、必要な Python 依存関係をインストールします:
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt
(オプション)特定の PowerShell 環境が存在する場合は、install.ps1 を実行できます。
ドメインコントローラーに対して認証付きの基本スキャンを実行するには:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'
--deep-scan パラメータを追加すると、MS-RRP(リモートレジストリ)経由で追加検証を実行し、特定の ESC のカバレッジにおける信頼度を高めることができます:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan
NTLM ハッシュを使用した認証(Pass-the-Hash):
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'
ESCepcion はスキャンごとに 2 つのファイルを生成します:
HTML ダッシュボード: 以下を含むインタラクティブなレポート:
--deep-scan が必要かを示すカバレッジマップ。JSON ファイル: 以下に最適な構造化出力:
ESCepcion/
├── main.py # CLI principal de la herramienta
├── auth/ # Módulos de conexión (LDAP, RPC, etc.)
├── modules/ # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/ # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/ # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html # Página principal Web
├── styles.css # Estilos corporativos de la web
└── risk-model.html # Documentación interactiva del modelo de riesgos
ESCepcion の推論および検出ロジックは、サイバーセキュリティコミュニティの卓越した研究に強く基づいています:
許可されたセキュリティテストのみを対象としています。 ESCepcion は、明示的かつ書面による監査の許可を得たインフラストラクチャ上でのみ使用してください。
本プロジェクトは MIT ライセンス のもとで配布されています。詳細については LICENSE ファイルを参照してください。