
Active Directory Certificate Services 열거 및 악용을 위한 도구
Certipy는 Active Directory 인증서 서비스(AD CS)를 열거하고 남용하기 위한 강력한 공격 및 방어 도구 키트입니다. 레드팀, 침투 테스터, 방어자가 AD CS 잘못된 구성을 평가할 수 있도록 지원하며, 모든 알려진 ESC1-ESC17 공격 경로를 식별하고 악용할 수 있는 완벽한 지원을 포함합니다.
[!WARNING] 명시적 권한이 있는 환경에서만 사용하십시오. 무단 사용은 불법이 될 수 있습니다.
전체 단계별 사용 가이드(설치, 취약점 설명, 예제, 완화 조치 포함)는 📘 Certipy Wiki에서 읽어보세요.
Certipy 설치 방법은 설치 가이드를 참조하세요.
가장 일반적인 명령어와 사용 예제에 대한 빠른 개요는 빠른 시작 가이드를 참조하세요.
Certipy는 ESC1-ESC17 전체 범위에 걸친 AD CS 취약점 탐지 및 악용을 지원합니다.
자세한 설명과 악용 단계는 Certipy Wiki를 참조하세요.
주요 AD CS 보안 관련 자료 모음은 자료를 참조하세요.
기여는 환영합니다! 문제 보고, 문서 개선, 풀 리퀘스트 제출에 대한 지침은 CONTRIBUTING.md를 참조하세요.
이 관대한 후원자분들께 감사드립니다. 여러분의 기여는 지속적인 작업과 개선에 도움이 됩니다.

커뮤니티의 소중한 기여와 함께 @ly4k에 의해 개발되었습니다.
📖 자세한 문서, 사용 예제, ESC 취약점 분석 및 완화 조치에 대해서는 Certipy Wiki를 방문하세요.