Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
certipy-merged — Инструмент для перечисления и эксплуатации служб сертификации Active Directory | Kitploit
Инструменты/GitHubGitHub/zimedev/certipy-merged
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЛатеральное перемещениеПост-эксплуатацияКриптографияТестирование на ПроникновениеАутентификацияRed TeamingArchived
GitHub
167191 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
zimedev/certipy-merged

certipy-merged

Инструмент для перечисления и эксплуатации служб сертификации Active Directory

Репозиторий

certipy-merged

Этот репозиторий содержит форк ly4k/Certipy со множеством объединённых открытых pull request'ов, которые были приведены в совместимость друг с другом и протестированы (в определённой степени).

Поскольку это работа в процессе, некоторые функции могут работать не так, как ожидается, а что-то может ломаться.

Установка

Использование pipx (рекомендуется)

Если вы предпочитаете удобство автоматически управляемых виртуальных окружений, используйте pipx:

root@kitploit:~
pipx install git+https://github.com/zimedev/certipy-merged.git@main

Если вам нужна поддержка LDAP Channel Binding, необходимо внедрить пропатченную библиотеку ldap3 в виртуальное окружение Python:

root@kitploit:~
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3

Использование Python pip с виртуальным окружением

Если вы хотите управлять установкой вручную, используйте Python pip с venv для установки в каталог по вашему выбору, например /opt:

root@kitploit:~
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .

В Arch Linux

Если вы используете Arch Linux, вы можете добавить репозиторий dadevel/archpkgs, который по умолчанию использует certipy-merged и включает поддержку LDAP Channel Binding из коробки. Для добавления репозитория archpkgs обратитесь к официальным инструкциям по настройке. Затем вы можете установить archpkgs/certipy:

root@kitploit:~
sudo pacman -Sy archpkgs/certipy
root@kitploit:~
/opt/archpkgs/bin/certipy                                                     
Certipy v4.8.2 - by Oliver Lyak (ly4k)

usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...

Active Directory Certificate Services enumeration and abuse

positional arguments:
  {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
                        Action
    account             Manage user and machine accounts
    auth                Authenticate using certificates
    ca                  Manage CA and certificates
    cert                Manage certificates and private keys
    find                Enumerate AD CS
    forge               Create Golden Certificates
    ptt                 Inject TGT for SSPI authentication
    relay               NTLM Relay to AD CS HTTP Endpoints
    req                 Request certificates
    shadow              Abuse Shadow Credentials for account takeover
    template            Manage certificate templates

options:
  -v, --version         Show Certipy's version number and exit
  -h, --help            Show this help message and exit

Статус слияния

Новые возможности

Эти функции являются новыми и были объединены непосредственно в certipy-merged. В оригинальном репозитории нет PR, поскольку кодовая база слишком сильно разошлась.

  • #10: добавлена поддержка Kerberos для -web

Отсутствующие PR:

  • #211: исправление ложного срабатывания ESC1
  • #229: добавлена поддержка расширений S/MIME (почему-то не полностью работает с certipy auth)

Объединённые PR:

  • #248: исправлен субъект в сгенерированном сертификате теневых учётных данных
  • #247: добавлена подкоманда parse для скрытой офлайн-перечисления AD CS
  • #238: исправление: проверка pKIExpirationPeriod и pKIOverlapPeriod
  • #231: добавлена простая LDAP-аутентификация
  • #228: добавлен ESC15
  • #226: исправление ложного срабатывания ESC1
  • #225: исправление ошибок перезаписи SID
  • #222: исправление, позволяющее использовать имена сертификатов с косой чертой или круглыми скобками
  • #210: добавлена междоменная аутентификация
  • : принимаются TGS, отличные от HOST/target@domain
Скачать инструмент
#209
  • #203: проверка веб-регистрации на https
  • #201: добавлена поддержка DCOM
  • #200: добавлена возможность добавлять более одного keycredential и корректно их перечислять
  • #198: добавлена опция ldap-port
  • #196: добавлен ESC13
  • #193: добавлены whencreated и whenmodified для шаблонов
  • #183: скрытый импорт (pycryptodomex)