
Инструмент для перечисления и эксплуатации служб сертификатов Active Directory
Certipy — это мощный набор инструментов для наступательных и оборонительных операций, предназначенный для перечисления и эксплуатации служб сертификации Active Directory (AD CS). Он помогает специалистам по красным командам, пентестерам и защитникам оценивать неправильные конфигурации AD CS, включая полную поддержку выявления и эксплуатации всех известных атакующих путей ESC1–ESC17.
[!WARNING] Используйте только в средах, где у вас есть явное разрешение. Несанкционированное использование может быть незаконным.
Прочитайте полное пошаговое руководство по использованию, включая установку, описание уязвимостей, примеры и меры защиты в 📘 Wiki Certipy.
Смотрите Руководство по установке для инструкций по установке Certipy.
Смотрите Руководство по быстрому старту для краткого обзора наиболее распространённых команд и примеров использования.
Certipy поддерживает обнаружение и эксплуатацию уязвимостей AD CS в полном диапазоне ESC1–ESC17.
Для подробных объяснений и шагов эксплуатации обратитесь к Wiki Certipy.
Смотрите Ресурсы для подборки ключевых материалов по безопасности AD CS.
Приветствуется вклад! Смотрите CONTRIBUTING.md для правил сообщения о проблемах, улучшения документации или отправки pull request'ов.
Спасибо этим щедрым спонсорам за поддержку разработки этого проекта. Ваш вклад помогает поддерживать текущую работу и улучшения.

Разработано @ly4k, с ценным вкладом сообщества.
📖 Посетите Wiki Certipy для подробной документации, примеров использования, разбора уязвимостей ESC и советов по защите.