Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ESCepcion — Пассивный аудитор AD CS, обнаруживающий ESC1–ESC16 и Shadow Credentials с помощью проверок LDAP/ACL/реестра в режиме только для чтения, с приоритизированными рекомендациями по устранению и выводом, готовым для SIEM. | Kitploit
Инструменты/GitHubGitHub/hackwarts12/escepcion
Оборонительные ИнструментыПовышение привилегийСканеры уязвимостейАнализ уязвимостейАудит конфигурацииТестирование на ПроникновениеНеправильная Конфигурация
GitHubhackwarts12/escepcion

ESCepcion

Пассивный аудитор AD CS, обнаруживающий ESC1–ESC16 и Shadow Credentials с помощью проверок LDAP/ACL/реестра в режиме только для чтения, с приоритизированными рекомендациями по устранению и выводом, готовым для SIEM.

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ ESCepcion

Аудитор служб сертификации Active Directory (AD CS)

ESCepcion — это инструмент с открытым исходным кодом (Open Source) для аудита и оценки уязвимостей в инфраструктурах Active Directory Certificate Services (AD CS). Он предназначен для автоматизации обнаружения путей повышения привилегий (ESC) со строгим акцентом на снижение ложных срабатываний в корпоративных и гибридных средах.

В отличие от других инструментов, ESCepcion не эксплуатирует, не изменяет и не записывает никакие объекты в Active Directory. Все его операции основаны исключительно на запросах только на чтение через LDAP и необязательном чтении реестра через MS-RRP (с использованием --deep-scan).


🆚 ESCepcion vs. Certipy / Certify

В сообществе есть отличные эталонные инструменты, такие как Certipy и Certify, основной фокус которых направлен на операции Red Team и активную эксплуатацию (запрос сертификатов, их выпуск, принудительная аутентификация и т. д.).

ESCepcion не стремится заменить их, а дополнить их с защитной точки зрения: В то время как Certipy/Certify — это ваш арсенал для эксплуатации и демонстрации технического воздействия, ESCepcion сосредоточен исключительно на пассивном аудите и проверке ложных срабатываний. ESCepcion перекрёстно сопоставляет данные конфигураций LDAP, разрешения в ACL и проверки реестра в автоматическом режиме для создания приоритизированных отчётов, готовых к устранению уязвимостей.


🎯 Основные характеристики

  • Исчерпывающее обнаружение: Покрытие наиболее критических уязвимостей (ESC1 - ESC16, CVE-2022-26923, CVE-2024-49019 и т. д.).
  • Shadow Credentials (CBA): Надёжное обнаружение небезопасных делегирований в msDS-KeyCredentialLink с разграничением реальных рисков и легитимных конфигураций (Windows Hello for Business, FIDO2).
  • Анти-ложные срабатывания: Детерминированные состояния. Все находки строго категоризируются как EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED или SAFE, что исключает двусмысленность.
  • Цепочки атак (Combo Chains): Автоматическое выявление составных векторов (DDCC), в которых несколько уязвимостей комбинируются для компрометации домена.

🧠 Модель рисков (DDCC и L1–L5)

ESCepcion использует собственную модель рисков, которая выходит за рамки классических оценок серьёзности уязвимостей:

  • L1–L5: Сопоставляет каждую находку с реальной выгодой для атакующего (например, привилегированная подмена, выпуск сертификатов), а не только с типом технической уязвимости.
  • DDCC (Dynamic Domain Compromise Chains): Определяет, формируют ли связанные находки жизнеспособный путь к полной компрометации домена из стандартной учётной записи пользователя.

Вы можете прочитать полную документацию нашей модели рисков здесь: 🔗 hackwarts12.github.io/ESCepcion/risk-model


⚙️ Требования

  • Python 3.8+
  • Зависимости Python, перечисленные в файле requirements.txt (включает библиотеки, такие как impacket, ldap3 и другие).

🚀 Установка

Клонируйте репозиторий и установите необходимые зависимости Python:

root@kitploit:~
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt

(Необязательно) Если существует специальное окружение PowerShell, вы можете запустить install.ps1.


💻 Использование

Для выполнения базового аутентифицированного сканирования контроллера домена:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'

Глубокое сканирование (рекомендуется)

Добавьте параметр --deep-scan, чтобы выполнить дополнительные проверки через MS-RRP (удалённый реестр) и получить более высокий уровень уверенности в покрытии конкретных ESC:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan

Другие методы аутентификации

Аутентификация с использованием NTLM-хэша (Pass-the-Hash):

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'

📊 Отчёты (Output)

ESCepcion создаёт два файла после каждого сканирования:

  1. HTML-дашборд: Интерактивный отчёт, который включает:

    • Оценка состояния безопасности (0–100).
    • Визуализация цепочки атак и корреляция Combo Chains.
    • Индивидуальные плейбуки по устранению для каждой находки с точными командами для смягчения.
    • Карта покрытия, показывающая, какие ESC были оценены, а какие требуют --deep-scan.
  2. JSON-файл: Структурированный вывод, идеально подходящий для:

    • Прямой интеграции с SIEM-инструментами.
    • Отслеживания устранения уязвимостей на основе отслеживания исторических diff.
    • Данных PKI, совместимых с графами BloodHound.

📁 Структура проекта

root@kitploit:~
ESCepcion/
├── main.py                # CLI principal de la herramienta
├── auth/                  # Módulos de conexión (LDAP, RPC, etc.)
├── modules/               # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/                 # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/                # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html             # Página principal Web
├── styles.css             # Estilos corporativos de la web
└── risk-model.html        # Documentación interactiva del modelo de riesgos

🎓 Авторы исследований

Логика дедукции и обнаружения ESCepcion во многом построена на исключительных исследованиях сообщества в области кибербезопасности:

  • Will Schroeder & Lee Christensen (SpecterOps) — Certified Pre-Owned (2021), основополагающее исследование векторов ESC1–ESC8.
  • Oliver Lyak — создатель Certipy, исследования векторов ESC9, ESC10 и ESC16.
  • Jonas Bülow Knudsen — исследование ESC13 и ESC14 (2024).
  • Justin Bollinger (TrustedSec) — исследование ESC15, EKUwu и CVE-2024-49019 (2024).

📜 Юридическая информация и лицензия

Только для авторизованного тестирования безопасности. Использование ESCepcion должно осуществляться исключительно и только на инфраструктурах, на которые у вас есть явное и письменное разрешение на проведение аудита.

Проект распространяется под лицензией MIT. Подробнее см. в файле LICENSE.

Скачать инструмент