Active Directory 证书服务审计器
ESCepcion 是一款开源(Open Source)工具,用于审计和评估 Active Directory Certificate Services (AD CS) 基础设施中的漏洞。它旨在自动化检测特权提升路径 (ESC),并严格聚焦于减少企业及混合环境中的误报。
与其他工具不同,ESCepcion 不会利用、修改或写入 Active Directory 中的任何对象。其所有操作完全基于通过 LDAP 进行的只读查询,以及通过 MS-RRP 进行的可选注册表读取(使用 --deep-scan 时)。
社区中已有诸如 Certipy 和 Certify 等出色的标杆工具,它们的主要方向是红队操作和主动利用(请求证书、签发证书、强制认证等)。
ESCepcion 并不寻求取代它们,而是从防御视角进行补充: Certipy/Certify 是你用于利用并证明技术影响的武器库,而 ESCepcion 则完全专注于被动审计和误报验证。ESCepcion 自动化交叉比对 LDAP 配置数据、ACL 权限和注册表验证,生成可按优先级排序的修复报告。
msDS-KeyCredentialLink 中稳健地检测不安全委派,区分真实风险与合法配置(Windows Hello for Business、FIDO2)。EXPLOITABLE、NEAR_MISS、POTENTIAL、NOT_SCANNED 或 SAFE,避免歧义。ESCepcion 使用一种专有风险模型,超越了经典的严重性评分:
你可以在以下位置阅读我们风险模型的完整文档: 🔗 hackwarts12.github.io/ESCepcion/risk-model
requirements.txt 中列出的 Python 依赖(包括 impacket、ldap3 等库)。克隆仓库并安装所需的 Python 依赖:
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt
(可选)如果存在特定的 PowerShell 环境,你可以运行 install.ps1。
要针对域控制器执行基本的身份验证扫描:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'
添加 --deep-scan 参数,通过 MS-RRP(远程注册表)执行额外检查,从而在特定 ESCs 的覆盖范围上获得更高的置信度:
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan
使用 NTLM 哈希进行身份验证(Pass-the-Hash):
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'
ESCepcion 在每次扫描后生成两个文件:
HTML 仪表板: 一份交互式报告,包括:
--deep-scan。JSON 文件: 一种结构化输出,非常适合:
ESCepcion/
├── main.py # CLI principal de la herramienta
├── auth/ # Módulos de conexión (LDAP, RPC, etc.)
├── modules/ # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/ # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/ # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html # Página principal Web
├── styles.css # Estilos corporativos de la web
└── risk-model.html # Documentación interactiva del modelo de riesgos
ESCepcion 的推导与检测逻辑在很大程度上建立在网络安全社区出色的研究工作之上:
仅限经授权的安全测试。 ESCepcion 的使用只能针对拥有明确书面审计授权的基础设施。
本项目以 MIT 许可证 分发。有关更多详细信息,请参阅 LICENSE 文件。