Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Certipy — Active Directory Certificate Services 열거 및 악용을 위한 도구 | Kitploit
도구/GitHubGitHub/ly4k/certipy
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingAuthenticationRed Teaming
GitHubly4k/certipy

Certipy

Active Directory Certificate Services 열거 및 악용을 위한 도구

저장소 보기
3.6k48322일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Certipy - AD CS 공격 및 열거 도구 키트

PyPI version Python License

Certipy는 Active Directory 인증서 서비스(AD CS)를 열거하고 남용하기 위한 강력한 공격 및 방어 도구 키트입니다. 레드팀, 침투 테스터, 방어자가 AD CS 잘못된 구성을 평가할 수 있도록 지원하며, 모든 알려진 ESC1-ESC17 공격 경로를 식별하고 악용할 수 있는 완벽한 지원을 포함합니다.

[!WARNING] 명시적 권한이 있는 환경에서만 사용하십시오. 무단 사용은 불법이 될 수 있습니다.


🔍 기능

  • 🔎 인증 기관 및 템플릿 검색
  • 🚩 잘못된 구성 식별
  • 🔐 인증서 요청 및 위조
  • 🎭 인증서를 사용한 인증 수행
  • 📡 NTLM 인증을 AD CS HTTP(S)/RPC 엔드포인트로 릴레이
  • 🗝️ 섀도 자격 증명, 골든 인증서 및 인증서 매핑 공격 지원
  • 🧰 그 외 더 많은 기능!

📚 전체 위키 및 문서

전체 단계별 사용 가이드(설치, 취약점 설명, 예제, 완화 조치 포함)는 📘 Certipy Wiki에서 읽어보세요.


⚙️ 설치

Certipy 설치 방법은 설치 가이드를 참조하세요.


🚀 빠른 시작

가장 일반적인 명령어와 사용 예제에 대한 빠른 개요는 빠른 시작 가이드를 참조하세요.


🎯 지원되는 AD CS 취약점

Certipy는 ESC1-ESC17 전체 범위에 걸친 AD CS 취약점 탐지 및 악용을 지원합니다.

자세한 설명과 악용 단계는 Certipy Wiki를 참조하세요.


📎 자료

주요 AD CS 보안 관련 자료 모음은 자료를 참조하세요.


🤝 기여

기여는 환영합니다! 문제 보고, 문서 개선, 풀 리퀘스트 제출에 대한 지침은 CONTRIBUTING.md를 참조하세요.


🌟 후원자

이 관대한 후원자분들께 감사드립니다. 여러분의 기여는 지속적인 작업과 개선에 도움이 됩니다.

User avatar: Henri SaloUser avatar: mxrch

👤 저자

커뮤니티의 소중한 기여와 함께 @ly4k에 의해 개발되었습니다.


📘 위키

📖 자세한 문서, 사용 예제, ESC 취약점 분석 및 완화 조치에 대해서는 Certipy Wiki를 방문하세요.

도구 다운로드