Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Locksmith — Una pequeña herramienta creada para encontrar y corregir configuraciones incorrectas comunes en Active Directory Certificate Services. | Kitploit
Herramientas/GitHubGitHub/jakehildreth/locksmith
Herramientas DefensivasEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónMala Configuración
GitHubjakehildreth/locksmith

Locksmith

Una pequeña herramienta creada para encontrar y corregir configuraciones incorrectas comunes en Active Directory Certificate Services.

Ver Repositorio
1.6k147hace 20 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Locksmith

root@kitploit:~
 _       _____  _______ _     _ _______ _______ _____ _______ _     _
 |      |     | |       |____/  |______ |  |  |   |      |    |_____|
 |_____ |_____| |_____  |    \_ ______| |  |  | __|__    |    |     |
     .--.                  .--.                  .--.
    /.-. '----------.     /.-. '----------.     /.-. '----------.
    \'-' .---'-''-'-'     \'-' .--'--''-'-'     \'-' .--'--'-''-'
     '--'                  '--'                  '--'

Una pequeña herramienta creada para encontrar y corregir configuraciones incorrectas comunes en los Servicios de certificados de Active Directory.

GitHub release GitHub top language PowerShell Gallery Platform Support GitHub contributors PRs Welcome GitHub Actions Workflow Status PowerShell Gallery Downloads

Contenido

  1. Instalación
  2. Ejecutar Locksmith
    1. Modo 0
    2. Modo 1
    3. Modo 2
    4. Modo 3
    5. Modo 4
    6. Escaneos
  3. Seguridad y soporte

Instalación

Requisitos previos

  1. Locksmith debe ejecutarse en un sistema unido a un dominio.
  2. Los módulos de PowerShell ActiveDirectory y ServerManager deben estar instalados antes de importar el módulo Locksmith.
  3. Pueden requerirse derechos administrativos para algunas comprobaciones y para la corrección.

Instalación estándar del módulo

Abra un símbolo del sistema de PowerShell e instale Locksmith desde la Galería de PowerShell:

root@kitploit:~
Install-Module -Name Locksmith -Scope CurrentUser

Métodos de instalación alternativos

  1. Descargar y usar el módulo sin instalarlo

    1. Descargue la última versión del módulo.
    2. Abra un símbolo del sistema de PowerShell en la ubicación del archivo extraído y ejecute:
    root@kitploit:~
    Unblock-File .\Locksmith.zip # if necessary to unblock the download
    Expand-Archive .\Locksmith.zip
    Import-Module .\Locksmith\Locksmith.psd1
    Invoke-Locksmith
    
  2. Descargar el script independiente sin módulo

    1. Descargue la última versión del script monolítico (todo en uno).
    2. Abra un símbolo del sistema de PowerShell en la ubicación del archivo descargado y ejecute:
    root@kitploit:~
    Unblock-File .\Invoke-Locksmith.zip
    Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
    .\Invoke-Locksmith.ps1
    

Ejecutar Locksmith

Hay varios modos entre los que puede elegir al ejecutar Invoke-Locksmith. También puede usar el parámetro Scans para seleccionar qué análisis desea invocar.

Modo 0: Identificar problemas, salida a la consola (predeterminado)

Al ejecutar Invoke-Locksmith.ps1 sin parámetros o con -Mode 0 se analizará el bosque de Active Directory actual y se mostrarán todos los problemas de AD CS detectados en la consola en formato Tabla.

root@kitploit:~
# Module Syntax
Invoke-Locksmith
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1

Ejemplo de salida para el modo 0: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md

Modo 1: Identificar problemas y correcciones, salida a la consola

Este modo analiza el bosque actual y muestra en la consola todos los problemas de AD CS detectados y las posibles correcciones en formato Lista.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 1
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1

Ejemplo de salida para el modo 1: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md

Modo 2: Identificar problemas, salida a CSV

El modo 2 de Locksmith analiza el bosque actual y genera todos los problemas de AD CS detectados en ADCSIssues.CSV en el directorio de trabajo actual.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 2
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2

Ejemplo de salida para el modo 2: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md

Modo 3: Identificar problemas y correcciones, salida a CSV

En el modo 3, Locksmith analiza el bosque actual y genera todos los problemas de AD CS detectados y ejemplos de correcciones en ADCSRemediation.CSV en el directorio de trabajo actual.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 3
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3

Ejemplo de salida para el modo 3: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md

Modo 4: Corregir todos los problemas

El modo 4 es el «botón fácil». Al ejecutar Locksmith en el modo 4 se identificarán todas las configuraciones incorrectas y se ofrecerá corregir cada problema. Si existe algún posible impacto operativo, Locksmith le advertirá.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 4
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4

Ejemplo de salida para el modo 4: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md

Escaneos

Use el parámetro -Scans para elegir qué vulnerabilidades desea escanear. Los valores aceptables incluyen All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, o . La opción presenta una lista interactiva que le permite seleccionar uno o más escaneos.

root@kitploit:~
# Run all scans
Invoke-Locksmith -Scan All
root@kitploit:~
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
root@kitploit:~
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
root@kitploit:~
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8

Seguridad y soporte

Para notificar vulnerabilidades, consulte la Política de seguridad. Para preguntas de uso y orientación de soporte, consulte Soporte.

¡Gracias por usar Locksmith! 💜

Descargar herramienta
ESC16
PromptMe
PromptMe