
Active Directory Certificate Services में सामान्य गलत कॉन्फ़िगरेशन का पता लगाने और उन्हें ठीक करने के लिए बनाया गया एक छोटा टूल।
_ _____ _______ _ _ _______ _______ _____ _______ _ _
| | | | |____/ |______ | | | | | |_____|
|_____ |_____| |_____ | \_ ______| | | | __|__ | | |
.--. .--. .--.
/.-. '----------. /.-. '----------. /.-. '----------.
\'-' .---'-''-'-' \'-' .--'--''-'-' \'-' .--'--'-''-'
'--' '--' '--'
छोटा टूल जो Active Directory Certificate Services में सामान्य गलत कॉन्फ़िगरेशन (misconfigurations) खोजने और ठीक करने के लिए बनाया गया है।
PowerShell प्रॉम्प्ट खोलें और PowerShell Gallery से Locksmith स्थापित करें:
Install-Module -Name Locksmith -Scope CurrentUser
मॉड्यूल को स्थापित किए बिना डाउनलोड और उपयोग करें
Unblock-File .\Locksmith.zip # if necessary to unblock the download
Expand-Archive .\Locksmith.zip
Import-Module .\Locksmith\Locksmith.psd1
Invoke-Locksmith
मॉड्यूल के बिना स्टैंडअलोन स्क्रिप्ट डाउनलोड करें
Unblock-File .\Invoke-Locksmith.zip
Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
.\Invoke-Locksmith.ps1
Invoke-Locksmith चलाते समय आप कई मोड में से चुन सकते हैं। आप Scans पैरामीटर का उपयोग यह चुनने के लिए भी कर सकते हैं कि आप कौन-से स्कैन चलाना चाहते हैं।
बिना किसी पैरामीटर के या -Mode 0 के साथ Invoke-Locksmith.ps1 चलाने पर वर्तमान Active Directory फ़ॉरेस्ट स्कैन होगा और खोजी गई सभी AD CS समस्याएँ Table प्रारूप में कंसोल पर आउटपुट होंगी।
# Module Syntax
Invoke-Locksmith
# Script Syntax
.\Invoke-Locksmith.ps1
मोड 0 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md
यह मोड वर्तमान फ़ॉरेस्ट को स्कैन करता है और खोजी गई सभी AD CS समस्याओं और संभावित समाधानों को List प्रारूप में कंसोल पर आउटपुट करता है।
# Module Syntax
Invoke-Locksmith -Mode 1
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1
मोड 1 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md
Locksmith मोड 2 वर्तमान फ़ॉरेस्ट को स्कैन करता है और खोजी गई सभी AD CS समस्याओं को वर्तमान कार्यशील निर्देशिका में ADCSIssues.CSV में आउटपुट करता है।
# Module Syntax
Invoke-Locksmith -Mode 2
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2
मोड 2 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md
मोड 3 में, Locksmith वर्तमान फ़ॉरेस्ट को स्कैन करता है और खोजी गई सभी AD CS समस्याओं और उदाहरण समाधानों को वर्तमान कार्यशील निर्देशिका में ADCSRemediation.CSV में आउटपुट करता है।
# Module Syntax
Invoke-Locksmith -Mode 3
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3
मोड 3 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md
मोड 4 "आसान बटन" है। Locksmith को मोड 4 में चलाने पर सभी गलत कॉन्फ़िगरेशन की पहचान होगी और प्रत्येक समस्या को ठीक करने का विकल्प दिया जाएगा। यदि कोई संभावित परिचालन प्रभाव हो, तो Locksmith आपको चेतावनी देगा।
# Module Syntax
Invoke-Locksmith -Mode 4
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4
मोड 4 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md
कौन-सी भेद्यताओं (vulnerabilities) के लिए स्कैन करना है, यह चुनने हेतु -Scans पैरामीटर का उपयोग करें। स्वीकार्य मानों में All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, या शामिल हैं। विकल्प एक इंटरैक्टिव सूची प्रस्तुत करता है जिससे आप एक या अधिक स्कैन चुन सकते हैं।
# Run all scans
Invoke-Locksmith -Scan All
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8
भेद्यता रिपोर्टिंग के लिए, Security Policy देखें। उपयोग संबंधी प्रश्नों और समर्थन मार्गदर्शन के लिए, Support देखें।
Locksmith का उपयोग करने के लिए धन्यवाद! 💜
ESC16PromptMePromptMe