Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Locksmith — Un petit outil conçu pour détecter et corriger les erreurs de configuration courantes dans Active Directory Certificate Services. | Kitploit
Outils/GitHubGitHub/jakehildreth/locksmith
Outils DéfensifsScanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationMauvaise Configuration
GitHubjakehildreth/locksmith

Locksmith

Un petit outil conçu pour détecter et corriger les erreurs de configuration courantes dans Active Directory Certificate Services.

Voir le dépôt
1.6k147il y a 20 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Locksmith

root@kitploit:~
 _       _____  _______ _     _ _______ _______ _____ _______ _     _
 |      |     | |       |____/  |______ |  |  |   |      |    |_____|
 |_____ |_____| |_____  |    \_ ______| |  |  | __|__    |    |     |
     .--.                  .--.                  .--.
    /.-. '----------.     /.-. '----------.     /.-. '----------.
    \'-' .---'-''-'-'     \'-' .--'--''-'-'     \'-' .--'--'-''-'
     '--'                  '--'                  '--'

Un petit outil conçu pour détecter et corriger les erreurs de configuration courantes dans les services de certificats Active Directory.

GitHub release GitHub top language PowerShell Gallery Platform Support GitHub contributors PRs Welcome GitHub Actions Workflow Status PowerShell Gallery Downloads

Sommaire

  1. Installation
  2. Exécuter Locksmith
    1. Mode 0
    2. Mode 1
    3. Mode 2
    4. Mode 3
    5. Mode 4
    6. Analyses
  3. Sécurité et support

Installation

Prérequis

  1. Locksmith doit être exécuté sur un système joint à un domaine.
  2. Les modules PowerShell ActiveDirectory et ServerManager doivent être installés avant d'importer le module Locksmith.
  3. Des droits d'administration peuvent être requis pour certains contrôles et pour la remédiation.

Installation standard du module

Ouvrez une invite PowerShell et installez Locksmith à partir de PowerShell Gallery :

root@kitploit:~
Install-Module -Name Locksmith -Scope CurrentUser

Méthodes d'installation alternatives

  1. Télécharger et utiliser le module sans l'installer

    1. Téléchargez la dernière version du module.
    2. Ouvrez une invite PowerShell à l'emplacement du fichier extrait et exécutez :
    root@kitploit:~
    Unblock-File .\Locksmith.zip # if necessary to unblock the download
    Expand-Archive .\Locksmith.zip
    Import-Module .\Locksmith\Locksmith.psd1
    Invoke-Locksmith
    
  2. Télécharger le script autonome sans module

    1. Téléchargez la dernière version du script monolithique (tout-en-un).
    2. Ouvrez une invite PowerShell à l'emplacement du fichier téléchargé et exécutez :
    root@kitploit:~
    Unblock-File .\Invoke-Locksmith.zip
    Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
    .\Invoke-Locksmith.ps1
    

Exécuter Locksmith

Plusieurs modes sont disponibles lors de l'exécution de Invoke-Locksmith. Vous pouvez également utiliser le paramètre Scans pour choisir les analyses à exécuter.

Mode 0 : Identifier les problèmes, sortie vers la console (par défaut)

L'exécution de Invoke-Locksmith.ps1 sans paramètre ou avec -Mode 0 analysera la forêt Active Directory actuelle et affichera tous les problèmes AD CS découverts dans la console au format Table.

root@kitploit:~
# Module Syntax
Invoke-Locksmith
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1

Exemple de sortie pour le mode 0 : https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md

Mode 1 : Identifier les problèmes et les correctifs, sortie vers la console

Ce mode analyse la forêt actuelle et affiche tous les problèmes AD CS découverts ainsi que les correctifs possibles dans la console au format List.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 1
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1

Exemple de sortie pour le mode 1 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md

Mode 2 : Identifier les problèmes, sortie vers un CSV

Le mode 2 de Locksmith analyse la forêt actuelle et exporte tous les problèmes AD CS découverts vers ADCSIssues.CSV dans le répertoire de travail courant.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 2
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2

Exemple de sortie pour le mode 2 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md

Mode 3 : Identifier les problèmes et les correctifs, sortie vers un CSV

En mode 3, Locksmith analyse la forêt actuelle et exporte tous les problèmes AD CS découverts ainsi que des exemples de correctifs vers ADCSRemediation.CSV dans le répertoire de travail courant.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 3
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3

Exemple de sortie pour le mode 3 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md

Mode 4 : Corriger tous les problèmes

Le mode 4 est le « bouton magique ». L'exécution de Locksmith en mode 4 identifiera toutes les erreurs de configuration et proposera de corriger chaque problème. En cas d'impact opérationnel possible, Locksmith vous en avertira.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 4
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4

Exemple de sortie pour le mode 4 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md

Analyses

Utilisez le paramètre -Scans pour choisir les vulnérabilités à rechercher. Les valeurs acceptées sont All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, ou . L'option présente une liste interactive vous permettant de sélectionner une ou plusieurs analyses.

root@kitploit:~
# Run all scans
Invoke-Locksmith -Scan All
root@kitploit:~
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
root@kitploit:~
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
root@kitploit:~
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8

Sécurité et support

Pour signaler des vulnérabilités, consultez la politique de sécurité. Pour les questions d'utilisation et l'assistance, consultez le support.

Merci d'utiliser Locksmith ! 💜

Télécharger l’outil
ESC16
PromptMe
PromptMe