Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
certipy-merged — Ferramenta para enumeração e abuso do Active Directory Certificate Services | Kitploit
Ferramentas/GitHubGitHub/zimedev/certipy-merged
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoMovimento LateralPós-ExploraçãoCriptografiaTestes de PenetraçãoAutenticaçãoRed TeamingArchived
GitHub
16719há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
zimedev/certipy-merged

certipy-merged

Ferramenta para enumeração e abuso do Active Directory Certificate Services

Ver Repositório

certipy-merged

Este repositório contém um fork do ly4k/Certipy com muitas pull requests abertas mescladas, tornadas compatíveis entre si e testadas (até certo ponto).

Como este é um trabalho em andamento, alguns recursos podem ou não funcionar conforme o esperado e coisas podem quebrar.

Instalação

Usando pipx (Recomendado)

Se você prefere a conveniência de ambientes virtuais gerenciados automaticamente, use pipx:

root@kitploit:~
pipx install git+https://github.com/zimedev/certipy-merged.git@main

Se você precisar de suporte para LDAP Channel Binding, será necessário injetar a biblioteca ldap3 corrigida no venv do Python:

root@kitploit:~
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3

Usando Python pip com um Ambiente Virtual

Se você quiser gerenciar manualmente sua instalação, use o pip do Python com venv para instalar em um diretório de sua escolha, como /opt:

root@kitploit:~
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .

No Arch Linux

Se você estiver no Arch Linux, pode adicionar o repositório dadevel/archpkgs, que usa certipy-merged por padrão e inclui suporte a LDAP Channel Binding de fábrica. Para adicionar o repositório archpkgs, consulte as instruções de configuração oficiais. Em seguida, você pode instalar archpkgs/certipy:

root@kitploit:~
sudo pacman -Sy archpkgs/certipy
root@kitploit:~
/opt/archpkgs/bin/certipy                                                     
Certipy v4.8.2 - by Oliver Lyak (ly4k)

usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...

Active Directory Certificate Services enumeration and abuse

positional arguments:
  {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
                        Action
    account             Manage user and machine accounts
    auth                Authenticate using certificates
    ca                  Manage CA and certificates
    cert                Manage certificates and private keys
    find                Enumerate AD CS
    forge               Create Golden Certificates
    ptt                 Inject TGT for SSPI authentication
    relay               NTLM Relay to AD CS HTTP Endpoints
    req                 Request certificates
    shadow              Abuse Shadow Credentials for account takeover
    template            Manage certificate templates

options:
  -v, --version         Show Certipy's version number and exit
  -h, --help            Show this help message and exit

Status do Merge

Novos Recursos

Estes recursos são novos e foram mesclados diretamente no certipy-merged. Não há PR no repositório original, porque a base de código divergiu demais.

  • #10: adicionar suporte a kerberos para -web

PRs Ausentes:

  • #211: corrigir falso positivo do ESC1
  • #229: adicionar suporte a extensões smime (de alguma forma não funciona completamente com o certipy auth)

PRs Mesclados:

  • #248: corrigir o assunto no certificado gerado de shadow credentials
  • #247: adicionar subcomando parse para realizar enumeração ADCS offline furtiva
  • #238: corrigir: verificar pKIExpirationPeriod & pKIOverlapPeriod
  • #231: adicionar autenticação simples ldap
  • #228: adicionar ESC15
  • #226: corrigir falso positivo do ESC1
  • #225: corrigir para resolver erros de sobrescrita de SID
  • #222: corrigir para permitir nomes de certificados com barras ou parênteses
  • #210: adicionar autenticação entre domínios
  • #209: aceitar tgs diferentes de HOST/target@domain
Baixar ferramenta
  • #203: verificar inscrição web para https
  • #201: adicionar suporte a dcom
  • #200: adicionar a possibilidade de adicionar mais de 1 keycredential e listá-los corretamente
  • #198: adicionar a opção ldap-port
  • #196: adicionar ESC13
  • #193: adicionar whencreated e whenmodified para templates
  • #183: import oculto (pycryptodomex)