
Certipy は、Active Directory Certificate Services (AD CS) の列挙と悪用のための強力な攻撃的かつ防御的ツールキットです。レッドチーム、ペネトレーションテスター、防御担当者がAD CSの設定ミスを評価するのに役立ちます。既知のESC1-ESC17の攻撃経路すべての特定と悪用を完全にサポートしています。
[!WARNING] 明示的な許可がある環境でのみ使用してください。無断使用は違法となる可能性があります。
詳細なステップバイステップの使用ガイド(インストール、脆弱性の説明、例、軽減策を含む)は📘 Certipy Wikiをご覧ください。
Certipyのインストール方法については、インストールガイドを参照してください。
最も一般的なコマンドと使用例の概要については、クイックスタートガイドを参照してください。
CertipyはESC1-ESC17の全範囲にわたるAD CS脆弱性の検出と悪用をサポートしています。
詳細な説明と悪用手順については、Certipy Wikiを参照してください。
AD CSセキュリティに関連する主要なリソースの選択については、リソースを参照してください。
コントリビューションを歓迎します! 問題の報告、ドキュメントの改善、プルリクエストの提出に関するガイドラインはCONTRIBUTING.mdを参照してください。
このプロジェクトの開発を支援してくださった寛大なスポンサーの皆様に感謝します。皆様のご寄付は継続的な作業と改善に役立っています。

@ly4k によって開発され、コミュニティからの貴重な貢献を受けています。
📖 詳細なドキュメント、使用例、ESC脆弱性の内訳、軽減策のアドバイスについては、Certipy Wikiをご覧ください。