
Active Directory Certificate Services の列挙と悪用のためのツール
このリポジトリは ly4k/Certipy のフォークで、多くのオープンなプルリクエストをマージし、相互に互換性を持たせ、(ある程度)テストしたものです。
これは 作業中 のため、一部の機能は期待どおりに動作しない可能性があり、壊れることもあります。
pipx を使用する(推奨)自動的に管理される仮想環境の利便性を好む場合は、pipx を使用してください:
pipx install git+https://github.com/zimedev/certipy-merged.git@main
LDAP チャネルバインディングのサポートが必要な場合は、パッチ適用済みの ldap3 ライブラリを Python の venv にインジェクトする必要があります:
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3
pip と仮想環境を使用するインストールを手動で管理したい場合は、Python の pip と venv を使って、/opt など任意のディレクトリにインストールしてください:
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .
Arch Linux を使用している場合、dadevel/archpkgs リポジトリを追加できます。このリポジトリはデフォルトで certipy-merged を使用し、LDAP チャネルバインディングサポートが最初から含まれています。
archpkgs リポジトリを追加するには、公式のセットアップ手順を参照してください。
次に、archpkgs/certipy をインストールできます:
sudo pacman -Sy archpkgs/certipy
/opt/archpkgs/bin/certipy
Certipy v4.8.2 - by Oliver Lyak (ly4k)
usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...
Active Directory Certificate Services enumeration and abuse
positional arguments:
{account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
Action
account Manage user and machine accounts
auth Authenticate using certificates
ca Manage CA and certificates
cert Manage certificates and private keys
find Enumerate AD CS
forge Create Golden Certificates
ptt Inject TGT for SSPI authentication
relay NTLM Relay to AD CS HTTP Endpoints
req Request certificates
shadow Abuse Shadow Credentials for account takeover
template Manage certificate templates
options:
-v, --version Show Certipy's version number and exit
-h, --help Show this help message and exit
これらの機能は新しく、certipy-merged に直接マージされています。コードベースが大きく分岐しているため、元のリポジトリには PR はありません。
-web に kerberos サポートを追加