
Active Directory Certificate Services 열거 및 악용을 위한 도구
이 저장소는 많은 오픈 풀 리퀘스트가 병합된 ly4k/Certipy의 포크로, 서로 호환되도록 만들고 (어느 정도) 테스트한 것입니다.
이 프로젝트는 _작업 진행 중_이므로 일부 기능이 예상대로 작동하지 않을 수 있으며 문제가 발생할 수도 있습니다.
pipx 사용 (권장)자동으로 관리되는 가상 환경의 편리함을 선호한다면 pipx를 사용하세요:
pipx install git+https://github.com/zimedev/certipy-merged.git@main
LDAP 채널 바인딩 지원이 필요하다면 패치된 ldap3 라이브러리를 Python 가상 환경에 주입해야 합니다:
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3
pip 사용설치를 수동으로 관리하려면 Python의 pip와 venv를 사용하여 /opt 같은 원하는 디렉터리에 설치하세요:
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .
Arch Linux를 사용 중이라면 기본값이 certipy-merged이고 LDAP 채널 바인딩 지원을 기본 제공하는 dadevel/archpkgs 저장소를 추가할 수 있습니다.
archpkgs 저장소를 추가하려면 공식 설정 지침을 참조하세요.
그런 다음 archpkgs/certipy를 설치할 수 있습니다:
sudo pacman -Sy archpkgs/certipy
/opt/archpkgs/bin/certipy
Certipy v4.8.2 - by Oliver Lyak (ly4k)
usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...
Active Directory Certificate Services enumeration and abuse
positional arguments:
{account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
Action
account Manage user and machine accounts
auth Authenticate using certificates
ca Manage CA and certificates
cert Manage certificates and private keys
find Enumerate AD CS
forge Create Golden Certificates
ptt Inject TGT for SSPI authentication
relay NTLM Relay to AD CS HTTP Endpoints
req Request certificates
shadow Abuse Shadow Credentials for account takeover
template Manage certificate templates
options:
-v, --version Show Certipy's version number and exit
-h, --help Show this help message and exit
이 기능들은 새로운 것이며 certipy-merged에 직접 병합되었습니다.
코드베이스가 너무 많이 갈라져서 원본 저장소에는 PR이 없습니다.
-web에 대한 kerberos 지원 추가