
Ferramenta para enumeração e abuso do Active Directory Certificate Services
Certipy é um kit de ferramentas ofensivo e defensivo poderoso para enumerar e explorar o Active Directory Certificate Services (AD CS). Ajuda red teamers, testadores de penetração e defensores a avaliar configurações incorretas do AD CS - incluindo suporte completo para identificar e explorar todos os caminhos de ataque ESC1-ESC17 conhecidos.
[!WARNING] Use apenas em ambientes onde você tenha autorização explícita. O uso não autorizado pode ser ilegal.
Leia o guia completo de uso passo a passo, incluindo instalação, explicações de vulnerabilidades, exemplos e mitigações no 📘 Certipy Wiki.
Veja o Guia de Instalação para instruções sobre como instalar o Certipy.
Veja o Guia de Início Rápido para uma visão geral rápida dos comandos mais comuns e exemplos de uso.
O Certipy suporta detecção e exploração de vulnerabilidades AD CS em toda a gama de ESC1-ESC17.
Para explicações detalhadas e etapas de exploração, consulte o Certipy Wiki.
Veja os Recursos para uma seleção de recursos-chave relacionados à segurança do AD CS.
Contribuições são bem-vindas! Veja CONTRIBUTING.md para diretrizes sobre relatar problemas, melhorar a documentação ou enviar pull requests.
Agradecimentos a esses patrocinadores generosos por apoiar o desenvolvimento deste projeto. Suas contribuições ajudam a manter o trabalho contínuo e as melhorias.

Desenvolvido por @ly4k, com contribuições valiosas da comunidade.
📖 Visite o Certipy Wiki para documentação detalhada, exemplos de uso, detalhamentos de vulnerabilidades ESC e conselhos de mitigação.