Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Locksmith — Ein kleines Tool, das entwickelt wurde, um häufige Fehlkonfigurationen in Active Directory Certificate Services zu finden und zu beheben. | Kitploit
Tools/GitHubGitHub/jakehildreth/locksmith
DefensivwerkzeugeSchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungFehlkonfiguration
GitHubjakehildreth/locksmith

Locksmith

Ein kleines Tool, das entwickelt wurde, um häufige Fehlkonfigurationen in Active Directory Certificate Services zu finden und zu beheben.

Repository anzeigen
1.6k1475vor 7 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

Locksmith

root@kitploit:~
 _       _____  _______ _     _ _______ _______ _____ _______ _     _
 |      |     | |       |____/  |______ |  |  |   |      |    |_____|
 |_____ |_____| |_____  |    \_ ______| |  |  | __|__    |    |     |
     .--.                  .--.                  .--.
    /.-. '----------.     /.-. '----------.     /.-. '----------.
    \'-' .---'-''-'-'     \'-' .--'--''-'-'     \'-' .--'--'-''-'
     '--'                  '--'                  '--'

Ein kleines Tool, das häufige Fehlkonfigurationen in Active Directory Certificate Services findet und behebt.

GitHub release GitHub top language PowerShell Gallery Platform Support GitHub contributors PRs Welcome

GitHub Actions Workflow Status
PowerShell Gallery Downloads

Inhaltsverzeichnis

  1. Installation
  2. Locksmith ausführen
    1. Modus 0
    2. Modus 1
    3. Modus 2
    4. Modus 3
    5. Modus 4
    6. Scans
  3. Sicherheit und Support

Installation

Voraussetzungen

  1. Locksmith muss auf einem in die Domäne eingebundenen System ausgeführt werden.
  2. Die PowerShell-Module ActiveDirectory und ServerManager müssen installiert sein, bevor das Locksmith-Modul importiert wird.
  3. Für einige Prüfungen und für die Behebung sind möglicherweise Administratorrechte erforderlich.

Standard-Modulinstallation

Öffnen Sie eine PowerShell-Eingabeaufforderung und installieren Sie Locksmith aus der PowerShell Gallery:

root@kitploit:~
Install-Module -Name Locksmith -Scope CurrentUser

Alternative Installationsmethoden

  1. Modul herunterladen und verwenden, ohne es zu installieren

    1. Laden Sie die neueste Modulversion herunter.
    2. Öffnen Sie eine PowerShell-Eingabeaufforderung am Speicherort der extrahierten Datei und führen Sie Folgendes aus:
    root@kitploit:~
    Unblock-File .\Locksmith.zip # if necessary to unblock the download
    Expand-Archive .\Locksmith.zip
    Import-Module .\Locksmith\Locksmith.psd1
    Invoke-Locksmith
    
  2. Das eigenständige Skript ohne Modul herunterladen

    1. Laden Sie die neueste monolithische (All-in-One-)Skriptversion herunter.
    2. Öffnen Sie eine PowerShell-Eingabeaufforderung am Speicherort der heruntergeladenen Datei und führen Sie Folgendes aus:
    root@kitploit:~
    Unblock-File .\Invoke-Locksmith.zip
    Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
    .\Invoke-Locksmith.ps1
    

Locksmith ausführen

Es gibt mehrere Modi, aus denen Sie beim Ausführen von Invoke-Locksmith wählen können. Sie können auch den Parameter Scans verwenden, um auszuwählen, welche Scans Sie ausführen möchten.

Modus 0: Probleme erkennen, Ausgabe an Konsole (Standard)

Wenn Sie Invoke-Locksmith.ps1 ohne Parameter oder mit -Mode 0 ausführen, wird die aktuelle Active-Directory-Gesamtstruktur gescannt und alle erkannten AD-CS-Probleme im Tabellenformat an der Konsole ausgegeben.

root@kitploit:~
# Module Syntax
Invoke-Locksmith
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1

Beispielausgabe für Modus 0: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md

Modus 1: Probleme und Lösungen erkennen, Ausgabe an Konsole

Dieser Modus scannt die aktuelle Gesamtstruktur und gibt alle erkannten AD-CS-Probleme und mögliche Lösungen im Listenformat an der Konsole aus.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 1
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1

Beispielausgabe für Modus 1: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md

Modus 2: Probleme erkennen, Ausgabe als CSV

Locksmith-Modus 2 scannt die aktuelle Gesamtstruktur und gibt alle erkannten AD-CS-Probleme in die Datei ADCSIssues.CSV im aktuellen Arbeitsverzeichnis aus.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 2
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2

Beispielausgabe für Modus 2: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md

Modus 3: Probleme und Lösungen erkennen, Ausgabe als CSV

Im Modus 3 scannt Locksmith die aktuelle Gesamtstruktur und gibt alle erkannten AD-CS-Probleme und Beispiel-Lösungen in die Datei ADCSRemediation.CSV im aktuellen Arbeitsverzeichnis aus.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 3
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3

Beispielausgabe für Modus 3: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md

Modus 4: Alle Probleme beheben

Modus 4 ist der „Easy Button". Wenn Sie Locksmith im Modus 4 ausführen, werden alle Fehlkonfigurationen erkannt und es wird angeboten, jedes Problem zu beheben. Falls mögliche betriebliche Auswirkungen bestehen, warnt Sie Locksmith.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 4
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4

Beispielausgabe für Modus 4: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md

Scans

Verwenden Sie den Parameter -Scans, um auszuwählen, nach welchen Schwachstellen gesucht werden soll. Zulässige Werte sind All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, ESC16 oder PromptMe. Die Option PromptMe zeigt eine interaktive Liste an, mit der Sie einen oder mehrere Scans auswählen können.

root@kitploit:~
# Run all scans
Invoke-Locksmith -Scan All
root@kitploit:~
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
root@kitploit:~
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
root@kitploit:~
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8

Sicherheit und Support

Informationen zur Meldung von Schwachstellen finden Sie in der Security Policy. Bei Fragen zur Verwendung und für Support-Hinweise siehe Support.

Vielen Dank, dass Sie Locksmith verwenden! 💜

Tool herunterladen