Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ESCepcion — Auditor passivo de AD CS que detecta ESC1–ESC16 e Shadow Credentials por meio de verificações somente leitura de LDAP/ACL/registro, com remediação priorizada e saída pronta para SIEM. | Kitploit
Ferramentas/GitHubGitHub/hackwarts12/escepcion
Ferramentas DefensivasEscalada de PrivilégiosScanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoTestes de PenetraçãoConfiguração Incorreta
GitHubhackwarts12/escepcion

ESCepcion

Auditor passivo de AD CS que detecta ESC1–ESC16 e Shadow Credentials por meio de verificações somente leitura de LDAP/ACL/registro, com remediação priorizada e saída pronta para SIEM.

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ ESCepcion

Auditor de Active Directory Certificate Services

ESCepcion é uma ferramenta de código aberto (Open Source) para auditoria e avaliação de vulnerabilidades em infraestruturas de Active Directory Certificate Services (AD CS). É projetada para automatizar a detecção de caminhos de escalonamento de privilégios (ESC) com um foco estrito na redução de falsos positivos em ambientes corporativos e híbridos.

Diferente de outras ferramentas, o ESCepcion não explora, modifica nem escreve nenhum objeto no Active Directory. Todas as suas operações são baseadas exclusivamente em consultas somente leitura por meio de LDAP e leituras opcionais de registro via MS-RRP (com o uso de --deep-scan).


🆚 ESCepcion vs. Certipy / Certify

Na comunidade existem excelentes ferramentas de referência como Certipy e Certify, cujo foco principal é orientado para operações de Red Team e a exploração ativa (solicitar certificados, emiti-los, forçar autenticações, etc.).

O ESCepcion não busca substituí-las, mas complementá-las a partir da perspectiva defensiva: Enquanto Certipy/Certify são o seu arsenal para explorar e demonstrar o impacto técnico, o ESCepcion foca exclusivamente na auditoria passiva e na validação de falsos positivos. O ESCepcion cruza dados de configurações LDAP, permissões em ACLs e validações de Registro de forma automatizada para gerar relatórios priorizados prontos para remediação.


🎯 Principais Características

  • Detecção Abrangente: Cobertura das vulnerabilidades mais críticas (ESC1 - ESC16, CVE-2022-26923, CVE-2024-49019, etc.).
  • Shadow Credentials (CBA): Detecção robusta de delegações inseguras em msDS-KeyCredentialLink, diferenciando riscos reais de configurações legítimas (Windows Hello for Business, FIDO2).
  • Anti-Falso Positivo: Estados determinísticos. Todos os achados são categorizados estritamente em EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED ou SAFE, evitando ambiguidade.
  • Cadeias de Ataque (Combo Chains): Identificação automática de vetores compostos (DDCC) onde múltiplas vulnerabilidades são combinadas para comprometer o domínio.

🧠 Modelo de Risco (DDCC e L1–L5)

O ESCepcion utiliza um modelo de risco proprietário que vai além das clássicas pontuações de severidade:

  • L1–L5: Mapeia cada achado em direção ao ganho real do atacante (por exemplo: suplantação privilegiada, minting de certificados), não apenas pelo tipo de vulnerabilidade técnica.
  • DDCC (Dynamic Domain Compromise Chains): Determina se os achados encadeados formam uma rota viável para o comprometimento total do domínio a partir de uma conta de usuário padrão.

Você pode ler a documentação completa do nosso modelo de riscos em: 🔗 hackwarts12.github.io/ESCepcion/risk-model


⚙️ Requisitos

  • Python 3.8+
  • Dependências de Python listadas em requirements.txt (inclui bibliotecas como impacket, ldap3, entre outras).

🚀 Instalação

Clone o repositório e instale as dependências de Python necessárias:

root@kitploit:~
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt

(Opcional) Se houver um ambiente PowerShell específico, você pode executar install.ps1.


💻 Uso

Para executar uma varredura básica autenticada contra um Controlador de Domínio:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'

Varredura Profunda (Recomendada)

Adicione o parâmetro --deep-scan para executar verificações extras via MS-RRP (Registro Remoto) e obter um nível de confiança mais alto na cobertura de ESCs específicos:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan

Outros Métodos de Autenticação

Autenticação utilizando o hash NTLM (Pass-the-Hash):

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'

📊 Relatórios (Output)

O ESCepcion gera dois arquivos após cada varredura:

  1. Dashboard HTML: Um relatório interativo que inclui:

    • Pontuação da postura de segurança (0–100).
    • Visualização do Attack Chain e correlação de Combo Chains.
    • Playbooks de remediação individuais para cada achado com os comandos exatos para mitigar.
    • Mapa de cobertura que mostra quais ESCs foram avaliados e quais exigem um --deep-scan.
  2. Arquivo JSON: Uma saída estruturada ideal para:

    • Integração direta com ferramentas SIEM.
    • Acompanhamento de remediação baseado no rastreamento de diffs históricos.
    • Dados do PKI compatíveis com grafos do BloodHound.

📁 Estrutura do Projeto

root@kitploit:~
ESCepcion/
├── main.py                # CLI principal de la herramienta
├── auth/                  # Módulos de conexión (LDAP, RPC, etc.)
├── modules/               # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/                 # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/                # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html             # Página principal Web
├── styles.css             # Estilos corporativos de la web
└── risk-model.html        # Documentación interactiva del modelo de riesgos

🎓 Créditos de Pesquisa

A lógica dedutiva e de detecção do ESCepcion é fortemente construída sobre o excepcional trabalho de pesquisa da comunidade de cibersegurança:

  • Will Schroeder & Lee Christensen (SpecterOps) — Certified Pre-Owned (2021), pesquisa fundacional sobre vetores ESC1–ESC8.
  • Oliver Lyak — Criador do Certipy, pesquisa em vetores ESC9, ESC10 e ESC16.
  • Jonas Bülow Knudsen — Pesquisa sobre ESC13 e ESC14 (2024).
  • Justin Bollinger (TrustedSec) — Pesquisa sobre ESC15, EKUwu e CVE-2024-49019 (2024).

📜 Legal e Licença

Somente para testes de segurança autorizados. O uso do ESCepcion deve ser realizado única e exclusivamente em infraestruturas nas quais se tenha autorização explícita e por escrito para auditar.

O projeto é distribuído sob a Licença MIT. Consulte o arquivo LICENSE para mais detalhes.

Baixar ferramenta