Certipy
Pentest e Active Directory
Código aberto Uso autorizado
O que é o Certipy
Ferramenta Python para exploração e avaliação de Active Directory Certificate Services (AD CS). Implementa ataques como ESC1-ESC11, extração de certificados, requisição de certificados em nome de outros usuários e persistência via Certificate Enrollment.
Recursos principais
- Enumeração de AD CS e templates de certificado
- Ataque ESC1–ESC11 para obter acesso à conta-alvo
- Extração de certificados via Kerberos ou LDAP
- Renovação de certificados expirados para persistência
- Geração de certificados auto-assinados e assinados por CA
Área de atuação
Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.
O Certipy executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
Active-DirectoryAD-CScertificate-servicesprivilege-escalationlateral-movement
Acessar o site oficial