Certipy

Pentest e Active Directory

Código aberto Uso autorizado

O que é o Certipy

Ferramenta Python para exploração e avaliação de Active Directory Certificate Services (AD CS). Implementa ataques como ESC1-ESC11, extração de certificados, requisição de certificados em nome de outros usuários e persistência via Certificate Enrollment.

Recursos principais

  • Enumeração de AD CS e templates de certificado
  • Ataque ESC1–ESC11 para obter acesso à conta-alvo
  • Extração de certificados via Kerberos ou LDAP
  • Renovação de certificados expirados para persistência
  • Geração de certificados auto-assinados e assinados por CA

Área de atuação

Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.

O Certipy executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

Active-DirectoryAD-CScertificate-servicesprivilege-escalationlateral-movement
Acessar o site oficial
Voltar ao catálogo de ferramentas