
Un petit outil conçu pour détecter et corriger les erreurs de configuration courantes dans Active Directory Certificate Services.
_ _____ _______ _ _ _______ _______ _____ _______ _ _
| | | | |____/ |______ | | | | | |_____|
|_____ |_____| |_____ | \_ ______| | | | __|__ | | |
.--. .--. .--.
/.-. '----------. /.-. '----------. /.-. '----------.
\'-' .---'-''-'-' \'-' .--'--''-'-' \'-' .--'--'-''-'
'--' '--' '--'
Un petit outil conçu pour détecter et corriger les erreurs de configuration courantes dans les services de certificats Active Directory.
Ouvrez une invite PowerShell et installez Locksmith à partir de PowerShell Gallery :
Install-Module -Name Locksmith -Scope CurrentUser
Télécharger et utiliser le module sans l'installer
Unblock-File .\Locksmith.zip # if necessary to unblock the download
Expand-Archive .\Locksmith.zip
Import-Module .\Locksmith\Locksmith.psd1
Invoke-Locksmith
Télécharger le script autonome sans module
Unblock-File .\Invoke-Locksmith.zip
Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
.\Invoke-Locksmith.ps1
Plusieurs modes sont disponibles lors de l'exécution de Invoke-Locksmith. Vous pouvez également utiliser le paramètre Scans pour choisir les analyses à exécuter.
L'exécution de Invoke-Locksmith.ps1 sans paramètre ou avec -Mode 0 analysera la forêt Active Directory actuelle et affichera tous les problèmes AD CS découverts dans la console au format Table.
# Module Syntax
Invoke-Locksmith
# Script Syntax
.\Invoke-Locksmith.ps1
Exemple de sortie pour le mode 0 : https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md
Ce mode analyse la forêt actuelle et affiche tous les problèmes AD CS découverts ainsi que les correctifs possibles dans la console au format List.
# Module Syntax
Invoke-Locksmith -Mode 1
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1
Exemple de sortie pour le mode 1 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md
Le mode 2 de Locksmith analyse la forêt actuelle et exporte tous les problèmes AD CS découverts vers ADCSIssues.CSV dans le répertoire de travail courant.
# Module Syntax
Invoke-Locksmith -Mode 2
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2
Exemple de sortie pour le mode 2 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md
En mode 3, Locksmith analyse la forêt actuelle et exporte tous les problèmes AD CS découverts ainsi que des exemples de correctifs vers ADCSRemediation.CSV dans le répertoire de travail courant.
# Module Syntax
Invoke-Locksmith -Mode 3
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3
Exemple de sortie pour le mode 3 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md
Le mode 4 est le « bouton magique ». L'exécution de Locksmith en mode 4 identifiera toutes les erreurs de configuration et proposera de corriger chaque problème. En cas d'impact opérationnel possible, Locksmith vous en avertira.
# Module Syntax
Invoke-Locksmith -Mode 4
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4
Exemple de sortie pour le mode 4 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md
Utilisez le paramètre -Scans pour choisir les vulnérabilités à rechercher. Les valeurs acceptées sont All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, ou . L'option présente une liste interactive vous permettant de sélectionner une ou plusieurs analyses.
# Run all scans
Invoke-Locksmith -Scan All
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8
Pour signaler des vulnérabilités, consultez la politique de sécurité. Pour les questions d'utilisation et l'assistance, consultez le support.
Merci d'utiliser Locksmith ! 💜
ESC16PromptMePromptMe