
Пассивный аудитор AD CS, обнаруживающий ESC1–ESC16 и Shadow Credentials с помощью проверок LDAP/ACL/реестра в режиме только для чтения, с приоритизированными рекомендациями по устранению и выводом, готовым для SIEM.
Аудитор служб сертификации Active Directory (AD CS)
ESCepcion — это инструмент с открытым исходным кодом (Open Source) для аудита и оценки уязвимостей в инфраструктурах Active Directory Certificate Services (AD CS). Он предназначен для автоматизации обнаружения путей повышения привилегий (ESC) со строгим акцентом на снижение ложных срабатываний в корпоративных и гибридных средах.
В отличие от других инструментов, ESCepcion не эксплуатирует, не изменяет и не записывает никакие объекты в Active Directory. Все его операции основаны исключительно на запросах только на чтение через LDAP и необязательном чтении реестра через MS-RRP (с использованием --deep-scan).
В сообществе есть отличные эталонные инструменты, такие как Certipy и Certify, основной фокус которых направлен на операции Red Team и активную эксплуатацию (запрос сертификатов, их выпуск, принудительная аутентификация и т. д.).
ESCepcion не стремится заменить их, а дополнить их с защитной точки зрения: В то время как Certipy/Certify — это ваш арсенал для эксплуатации и демонстрации технического воздействия, ESCepcion сосредоточен исключительно на пассивном аудите и проверке ложных срабатываний. ESCepcion перекрёстно сопоставляет данные конфигураций LDAP, разрешения в ACL и проверки реестра в автоматическом режиме для создания приоритизированных отчётов, готовых к устранению уязвимостей.
msDS-KeyCredentialLink с разграничением реальных рисков и легитимных конфигураций (Windows Hello for Business, FIDO2).EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED или SAFE, что исключает двусмысленность.ESCepcion использует собственную модель рисков, которая выходит за рамки классических оценок серьёзности уязвимостей:
Вы можете прочитать полную документацию нашей модели рисков здесь: 🔗 hackwarts12.github.io/ESCepcion/risk-model
requirements.txt (включает библиотеки, такие как impacket, ldap3 и другие).Клонируйте репозиторий и установите необходимые зависимости Python:
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt
(Необязательно) Если существует специальное окружение PowerShell, вы можете запустить install.ps1.
Для выполнения базового аутентифицированного сканирования контроллера домена:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'
Добавьте параметр --deep-scan, чтобы выполнить дополнительные проверки через MS-RRP (удалённый реестр) и получить более высокий уровень уверенности в покрытии конкретных ESC:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan
Аутентификация с использованием NTLM-хэша (Pass-the-Hash):
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'
ESCepcion создаёт два файла после каждого сканирования:
HTML-дашборд: Интерактивный отчёт, который включает:
--deep-scan.JSON-файл: Структурированный вывод, идеально подходящий для:
ESCepcion/
├── main.py # CLI principal de la herramienta
├── auth/ # Módulos de conexión (LDAP, RPC, etc.)
├── modules/ # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/ # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/ # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html # Página principal Web
├── styles.css # Estilos corporativos de la web
└── risk-model.html # Documentación interactiva del modelo de riesgos
Логика дедукции и обнаружения ESCepcion во многом построена на исключительных исследованиях сообщества в области кибербезопасности:
Только для авторизованного тестирования безопасности. Использование ESCepcion должно осуществляться исключительно и только на инфраструктурах, на которые у вас есть явное и письменное разрешение на проведение аудита.
Проект распространяется под лицензией MIT. Подробнее см. в файле LICENSE.