|
certsync
☆
« Back to VersTracker
|
|||||||||||||||||||||||||||||||||||
|
Description: Dump NTDS with golden certificates and UnPAC the hash |
|||||||||||||||||||||||||||||||||||
| Type: Formula | Latest Version: 0.1.6@3 | Tracked Since: Dec 17, 2025 | |||||||||||||||||||||||||||||||||||
| Links: Homepage | formulae.brew.sh | |||||||||||||||||||||||||||||||||||
| Category: Security | |||||||||||||||||||||||||||||||||||
| Tags: active-directory pentesting security red-team pki | |||||||||||||||||||||||||||||||||||
| Install: brew install certsync | |||||||||||||||||||||||||||||||||||
|
About: CertSync is an Active Directory certificate abuse tool that dumps the NTDS.dit database using golden certificates. It leverages PKI misconfigurations to authenticate and extract credentials, then UnPAC the hashes to retrieve cleartext passwords. This enables attackers to escalate privileges and move laterally in compromised environments. |
|||||||||||||||||||||||||||||||||||
Key Features:
|
|||||||||||||||||||||||||||||||||||
Use Cases:
|
|||||||||||||||||||||||||||||||||||
Alternatives:
|
|||||||||||||||||||||||||||||||||||
| License: MIT | |||||||||||||||||||||||||||||||||||
| Dependencies: certifi, cryptography, python@3.14 | |||||||||||||||||||||||||||||||||||
| Bottles available for: arm64_tahoe, arm64_sequoia, arm64_sonoma, sonoma, arm64_linux, x86_64_linux | |||||||||||||||||||||||||||||||||||
| Version History | |||||||||||||||||||||||||||||||||||
|