
Auditor passivo de AD CS que detecta ESC1–ESC16 e Shadow Credentials por meio de verificações somente leitura de LDAP/ACL/registro, com remediação priorizada e saída pronta para SIEM.
Auditor de Active Directory Certificate Services
ESCepcion é uma ferramenta de código aberto (Open Source) para auditoria e avaliação de vulnerabilidades em infraestruturas de Active Directory Certificate Services (AD CS). É projetada para automatizar a detecção de caminhos de escalonamento de privilégios (ESC) com um foco estrito na redução de falsos positivos em ambientes corporativos e híbridos.
Diferente de outras ferramentas, o ESCepcion não explora, modifica nem escreve nenhum objeto no Active Directory. Todas as suas operações são baseadas exclusivamente em consultas somente leitura por meio de LDAP e leituras opcionais de registro via MS-RRP (com o uso de --deep-scan).
Na comunidade existem excelentes ferramentas de referência como Certipy e Certify, cujo foco principal é orientado para operações de Red Team e a exploração ativa (solicitar certificados, emiti-los, forçar autenticações, etc.).
O ESCepcion não busca substituí-las, mas complementá-las a partir da perspectiva defensiva: Enquanto Certipy/Certify são o seu arsenal para explorar e demonstrar o impacto técnico, o ESCepcion foca exclusivamente na auditoria passiva e na validação de falsos positivos. O ESCepcion cruza dados de configurações LDAP, permissões em ACLs e validações de Registro de forma automatizada para gerar relatórios priorizados prontos para remediação.
msDS-KeyCredentialLink, diferenciando riscos reais de configurações legítimas (Windows Hello for Business, FIDO2).EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED ou SAFE, evitando ambiguidade.O ESCepcion utiliza um modelo de risco proprietário que vai além das clássicas pontuações de severidade:
Você pode ler a documentação completa do nosso modelo de riscos em: 🔗 hackwarts12.github.io/ESCepcion/risk-model
requirements.txt (inclui bibliotecas como impacket, ldap3, entre outras).Clone o repositório e instale as dependências de Python necessárias:
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt
(Opcional) Se houver um ambiente PowerShell específico, você pode executar install.ps1.
Para executar uma varredura básica autenticada contra um Controlador de Domínio:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'
Adicione o parâmetro --deep-scan para executar verificações extras via MS-RRP (Registro Remoto) e obter um nível de confiança mais alto na cobertura de ESCs específicos:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan
Autenticação utilizando o hash NTLM (Pass-the-Hash):
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'
O ESCepcion gera dois arquivos após cada varredura:
Dashboard HTML: Um relatório interativo que inclui:
--deep-scan.Arquivo JSON: Uma saída estruturada ideal para:
ESCepcion/
├── main.py # CLI principal de la herramienta
├── auth/ # Módulos de conexión (LDAP, RPC, etc.)
├── modules/ # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/ # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/ # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html # Página principal Web
├── styles.css # Estilos corporativos de la web
└── risk-model.html # Documentación interactiva del modelo de riesgos
A lógica dedutiva e de detecção do ESCepcion é fortemente construída sobre o excepcional trabalho de pesquisa da comunidade de cibersegurança:
Somente para testes de segurança autorizados. O uso do ESCepcion deve ser realizado única e exclusivamente em infraestruturas nas quais se tenha autorização explícita e por escrito para auditar.
O projeto é distribuído sob a Licença MIT. Consulte o arquivo LICENSE para mais detalhes.