Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
certipy-merged — Active Directory Certificate Services の列挙と悪用のためのツール | Kitploit
ツール/GitHubGitHub/zimedev/certipy-merged
特権昇格偵察脆弱性分析エクスプロイト横移動ポストエクスプロイト暗号化ペネトレーションテスト認証レッドチーミングArchived
GitHubzimedev/certipy-merged
167191年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

certipy-merged

Active Directory Certificate Services の列挙と悪用のためのツール

リポジトリを見る

certipy-merged

このリポジトリは ly4k/Certipy のフォークで、多くのオープンなプルリクエストをマージし、相互に互換性を持たせ、(ある程度)テストしたものです。

これは 作業中 のため、一部の機能は期待どおりに動作しない可能性があり、壊れることもあります。

インストール

pipx を使用する(推奨)

自動的に管理される仮想環境の利便性を好む場合は、pipx を使用してください:

root@kitploit:~
pipx install git+https://github.com/zimedev/certipy-merged.git@main

LDAP チャネルバインディングのサポートが必要な場合は、パッチ適用済みの ldap3 ライブラリを Python の venv にインジェクトする必要があります:

root@kitploit:~
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3

Python pip と仮想環境を使用する

インストールを手動で管理したい場合は、Python の pip と venv を使って、/opt など任意のディレクトリにインストールしてください:

root@kitploit:~
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .

Arch Linux の場合

Arch Linux を使用している場合、dadevel/archpkgs リポジトリを追加できます。このリポジトリはデフォルトで certipy-merged を使用し、LDAP チャネルバインディングサポートが最初から含まれています。 archpkgs リポジトリを追加するには、公式のセットアップ手順を参照してください。 次に、archpkgs/certipy をインストールできます:

root@kitploit:~
sudo pacman -Sy archpkgs/certipy
root@kitploit:~
/opt/archpkgs/bin/certipy                                                     
Certipy v4.8.2 - by Oliver Lyak (ly4k)

usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...

Active Directory Certificate Services enumeration and abuse

positional arguments:
  {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
                        Action
    account             Manage user and machine accounts
    auth                Authenticate using certificates
    ca                  Manage CA and certificates
    cert                Manage certificates and private keys
    find                Enumerate AD CS
    forge               Create Golden Certificates
    ptt                 Inject TGT for SSPI authentication
    relay               NTLM Relay to AD CS HTTP Endpoints
    req                 Request certificates
    shadow              Abuse Shadow Credentials for account takeover
    template            Manage certificate templates

options:
  -v, --version         Show Certipy's version number and exit
  -h, --help            Show this help message and exit

マージ状況

新機能

これらの機能は新しく、certipy-merged に直接マージされています。コードベースが大きく分岐しているため、元のリポジトリには PR はありません。

  • #10: -web に kerberos サポートを追加

未マージの PR:

  • #211: ESC1 の誤検知を修正
  • #229: smime 拡張サポートを追加(certipy auth では完全には動作しないようです)

マージ済みの PR:

  • #248: shadow credentials で生成された証明書のサブジェクトを修正
  • #247: ステルスなオフライン ADCS 列挙を実行する parse サブコマンドを追加
  • #238: 修正: pKIExpirationPeriod と pKIOverlapPeriod をチェック
  • #231: ldap シンプル認証を追加
  • #228: ESC15 を追加
  • #226: ESC1 の誤検知を修正
  • #225: SID 上書きエラーを解決する修正
  • #222: スラッシュや括弧を含む証明書名を許可する修正
  • #210: クロスドメイン認証を追加
  • #209: HOST/target@domain 以外の TGS を受け入れる
  • : Web 登録の HTTPS をチェック
ツールをダウンロード
#203
  • #201: DCOM サポートを追加
  • #200: keycredential を 1 つ以上追加できるようにし、正しく一覧表示する機能を追加
  • #198: ldap-port オプションを追加
  • #196: ESC13 を追加
  • #193: テンプレートの whenCreated と whenModified を追加
  • #183: 非表示のインポート(pycryptodomex)