
Un petit outil conçu pour détecter et corriger les erreurs de configuration courantes dans Active Directory Certificate Services.
_ _____ _______ _ _ _______ _______ _____ _______ _ _
| | | | |____/ |______ | | | | | |_____|
|_____ |_____| |_____ | \_ ______| | | | __|__ | | |
.--. .--. .--.
/.-. '----------. /.-. '----------. /.-. '----------.
\'-' .---'-''-'-' \'-' .--'--''-'-' \'-' .--'--'-''-'
'--' '--' '--'
Un petit outil conçu pour détecter et corriger les erreurs de configuration courantes dans les services de certificats Active Directory.
Ouvrez une invite PowerShell et installez Locksmith à partir de PowerShell Gallery :
Install-Module -Name Locksmith -Scope CurrentUser
Télécharger et utiliser le module sans l'installer
Unblock-File .\Locksmith.zip # if necessary to unblock the download
Expand-Archive .\Locksmith.zip
Import-Module .\Locksmith\Locksmith.psd1
Invoke-Locksmith
Télécharger le script autonome sans module
Unblock-File .\Invoke-Locksmith.zip
Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
.\Invoke-Locksmith.ps1
Plusieurs modes sont disponibles lors de l'exécution de Invoke-Locksmith. Vous pouvez également utiliser le paramètre Scans pour choisir les analyses à exécuter.
L'exécution de Invoke-Locksmith.ps1 sans paramètre ou avec -Mode 0 analysera la forêt Active Directory actuelle et affichera tous les problèmes AD CS découverts dans la console au format Table.
# Module Syntax
Invoke-Locksmith
# Script Syntax
.\Invoke-Locksmith.ps1
Exemple de sortie pour le mode 0 : https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md
Ce mode analyse la forêt actuelle et affiche tous les problèmes AD CS découverts ainsi que les correctifs possibles dans la console au format List.
# Module Syntax
Invoke-Locksmith -Mode 1
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1
Exemple de sortie pour le mode 1 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md
Le mode 2 de Locksmith analyse la forêt actuelle et exporte tous les problèmes AD CS découverts vers ADCSIssues.CSV dans le répertoire de travail courant.
# Module Syntax
Invoke-Locksmith -Mode 2
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2
Exemple de sortie pour le mode 2 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md
En mode 3, Locksmith analyse la forêt actuelle et exporte tous les problèmes AD CS découverts ainsi que des exemples de correctifs vers ADCSRemediation.CSV dans le répertoire de travail courant.
# Module Syntax
Invoke-Locksmith -Mode 3
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3
Exemple de sortie pour le mode 3 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md
Le mode 4 est le « bouton magique ». L'exécution de Locksmith en mode 4 identifiera toutes les erreurs de configuration et proposera de corriger chaque problème. En cas d'impact opérationnel possible, Locksmith vous en avertira.
# Module Syntax
Invoke-Locksmith -Mode 4
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4
Exemple de sortie pour le mode 4 : https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md
Utilisez le paramètre -Scans pour choisir les vulnérabilités à rechercher. Les valeurs acceptées sont All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, ESC16 ou PromptMe. L'option PromptMe présente une liste interactive vous permettant de sélectionner une ou plusieurs analyses.
# Run all scans
Invoke-Locksmith -Scan All
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8
Pour signaler des vulnérabilités, consultez la politique de sécurité. Pour les questions d'utilisation et l'assistance, consultez le support.
Merci d'utiliser Locksmith ! 💜