Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ESCepcion — 被动式 AD CS 审计器,通过只读 LDAP/ACL/注册表检查检测 ESC1–ESC16 和影子凭证(Shadow Credentials),提供按优先级排序的修复建议与可直接接入 SIEM 的输出。 | Kitploit
工具/GitHubGitHub/hackwarts12/escepcion
防御工具权限提升漏洞扫描器漏洞分析配置审计渗透测试错误配置
GitHubhackwarts12/escepcion

ESCepcion

被动式 AD CS 审计器,通过只读 LDAP/ACL/注册表检查检测 ESC1–ESC16 和影子凭证(Shadow Credentials),提供按优先级排序的修复建议与可直接接入 SIEM 的输出。

查看仓库
21个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ ESCepcion

Active Directory 证书服务审计器

ESCepcion 是一款开源(Open Source)工具,用于审计和评估 Active Directory Certificate Services (AD CS) 基础设施中的漏洞。它旨在自动化检测特权提升路径 (ESC),并严格聚焦于减少企业及混合环境中的误报。

与其他工具不同,ESCepcion 不会利用、修改或写入 Active Directory 中的任何对象。其所有操作完全基于通过 LDAP 进行的只读查询,以及通过 MS-RRP 进行的可选注册表读取(使用 --deep-scan 时)。


🆚 ESCepcion 对比 Certipy / Certify

社区中已有诸如 Certipy 和 Certify 等出色的标杆工具,它们的主要方向是红队操作和主动利用(请求证书、签发证书、强制认证等)。

ESCepcion 并不寻求取代它们,而是从防御视角进行补充: Certipy/Certify 是你用于利用并证明技术影响的武器库,而 ESCepcion 则完全专注于被动审计和误报验证。ESCepcion 自动化交叉比对 LDAP 配置数据、ACL 权限和注册表验证,生成可按优先级排序的修复报告。


🎯 主要特性

  • 全面检测: 覆盖最关键的漏洞(ESC1 - ESC16、CVE-2022-26923、CVE-2024-49019 等)。
  • 影子凭据 (CBA): 在 msDS-KeyCredentialLink 中稳健地检测不安全委派,区分真实风险与合法配置(Windows Hello for Business、FIDO2)。
  • 反误报: 确定性状态。所有发现严格分类为 EXPLOITABLE、NEAR_MISS、POTENTIAL、NOT_SCANNED 或 SAFE,避免歧义。
  • 攻击链 (Combo Chains): 自动识别复合向量 (DDCC),这些向量组合多种漏洞以入侵域。

🧠 风险模型(DDCC 与 L1–L5)

ESCepcion 使用一种专有风险模型,超越了经典的严重性评分:

  • L1–L5: 将每个发现映射到攻击者的实际收益(例如:特权冒充、证书铸造),而不仅仅依据技术漏洞类型。
  • DDCC(动态域入侵链): 判断链式发现是否构成从标准用户账户通向完全域入侵的可行路径。

你可以在以下位置阅读我们风险模型的完整文档: 🔗 hackwarts12.github.io/ESCepcion/risk-model


⚙️ 系统要求

  • Python 3.8+
  • requirements.txt 中列出的 Python 依赖(包括 impacket、ldap3 等库)。

🚀 安装

克隆仓库并安装所需的 Python 依赖:

root@kitploit:~
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt

(可选)如果存在特定的 PowerShell 环境,你可以运行 install.ps1。


💻 使用方法

要针对域控制器执行基本的身份验证扫描:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'

深度扫描(推荐)

添加 --deep-scan 参数,通过 MS-RRP(远程注册表)执行额外检查,从而在特定 ESCs 的覆盖范围上获得更高的置信度:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan

其他身份验证方法

使用 NTLM 哈希进行身份验证(Pass-the-Hash):

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'

📊 报告(输出)

ESCepcion 在每次扫描后生成两个文件:

  1. HTML 仪表板: 一份交互式报告,包括:

    • 安全态势评分(0–100)。
    • 攻击链可视化和 Combo Chains 关联。
    • 每个发现对应的单独修复手册,包含确切的缓解命令。
    • 覆盖范围地图,显示哪些 ESCs 已评估、哪些需要 --deep-scan。
  2. JSON 文件: 一种结构化输出,非常适合:

    • 直接集成 SIEM 工具。
    • 基于历史 diffs 跟踪的修复跟进。
    • 与 BloodHound 图谱兼容的 PKI 数据。

📁 项目结构

root@kitploit:~
ESCepcion/
├── main.py                # CLI principal de la herramienta
├── auth/                  # Módulos de conexión (LDAP, RPC, etc.)
├── modules/               # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/                 # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/                # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html             # Página principal Web
├── styles.css             # Estilos corporativos de la web
└── risk-model.html        # Documentación interactiva del modelo de riesgos

🎓 研究致谢

ESCepcion 的推导与检测逻辑在很大程度上建立在网络安全社区出色的研究工作之上:

  • Will Schroeder & Lee Christensen (SpecterOps) — Certified Pre-Owned (2021),关于 ESC1–ESC8 向量的奠基性研究。
  • Oliver Lyak — Certipy 的创建者,对 ESC9、ESC10 和 ESC16 向量的研究。
  • Jonas Bülow Knudsen — 关于 ESC13 和 ESC14 的研究(2024)。
  • Justin Bollinger (TrustedSec) — 关于 ESC15、EKUwu 和 CVE-2024-49019 的研究(2024)。

📜 法律与许可证

仅限经授权的安全测试。 ESCepcion 的使用只能针对拥有明确书面审计授权的基础设施。

本项目以 MIT 许可证 分发。有关更多详细信息,请参阅 LICENSE 文件。

下载工具