
Инструмент для перечисления и эксплуатации служб сертификации Active Directory
Этот репозиторий содержит форк ly4k/Certipy со множеством объединённых открытых pull request'ов, которые были приведены в совместимость друг с другом и протестированы (в определённой степени).
Поскольку это работа в процессе, некоторые функции могут работать не так, как ожидается, а что-то может ломаться.
pipx (рекомендуется)Если вы предпочитаете удобство автоматически управляемых виртуальных окружений, используйте pipx:
pipx install git+https://github.com/zimedev/certipy-merged.git@main
Если вам нужна поддержка LDAP Channel Binding, необходимо внедрить пропатченную библиотеку ldap3 в виртуальное окружение Python:
pipx inject --force certipy-ad git+https://github.com/ly4k/ldap3
pip с виртуальным окружениемЕсли вы хотите управлять установкой вручную, используйте Python pip с venv для установки в каталог по вашему выбору, например /opt:
cd /opt
git clone https://github.com/zimedev/certipy-merged
cd certipy-merged
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install .
Если вы используете Arch Linux, вы можете добавить репозиторий dadevel/archpkgs, который по умолчанию использует certipy-merged и включает поддержку LDAP Channel Binding из коробки.
Для добавления репозитория archpkgs обратитесь к официальным инструкциям по настройке.
Затем вы можете установить archpkgs/certipy:
sudo pacman -Sy archpkgs/certipy
/opt/archpkgs/bin/certipy
Certipy v4.8.2 - by Oliver Lyak (ly4k)
usage: certipy [-v] [-h] {account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template} ...
Active Directory Certificate Services enumeration and abuse
positional arguments:
{account,auth,ca,cert,find,forge,ptt,relay,req,shadow,template}
Action
account Manage user and machine accounts
auth Authenticate using certificates
ca Manage CA and certificates
cert Manage certificates and private keys
find Enumerate AD CS
forge Create Golden Certificates
ptt Inject TGT for SSPI authentication
relay NTLM Relay to AD CS HTTP Endpoints
req Request certificates
shadow Abuse Shadow Credentials for account takeover
template Manage certificate templates
options:
-v, --version Show Certipy's version number and exit
-h, --help Show this help message and exit
Эти функции являются новыми и были объединены непосредственно в certipy-merged.
В оригинальном репозитории нет PR, поскольку кодовая база слишком сильно разошлась.
-webparse для скрытой офлайн-перечисления AD CSldap-port