Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Locksmith — Active Directory Certificate Services में सामान्य गलत कॉन्फ़िगरेशन का पता लगाने और उन्हें ठीक करने के लिए बनाया गया एक छोटा टूल। | Kitploit
उपकरण/GitHubGitHub/jakehildreth/locksmith
रक्षात्मक उपकरणभेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगगलत कॉन्फ़िगरेशन
GitHubjakehildreth/locksmith

Locksmith

Active Directory Certificate Services में सामान्य गलत कॉन्फ़िगरेशन का पता लगाने और उन्हें ठीक करने के लिए बनाया गया एक छोटा टूल।

रिपॉजिटरी देखें
1.6k14720 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Locksmith

root@kitploit:~
 _       _____  _______ _     _ _______ _______ _____ _______ _     _
 |      |     | |       |____/  |______ |  |  |   |      |    |_____|
 |_____ |_____| |_____  |    \_ ______| |  |  | __|__    |    |     |
     .--.                  .--.                  .--.
    /.-. '----------.     /.-. '----------.     /.-. '----------.
    \'-' .---'-''-'-'     \'-' .--'--''-'-'     \'-' .--'--'-''-'
     '--'                  '--'                  '--'

छोटा टूल जो Active Directory Certificate Services में सामान्य गलत कॉन्फ़िगरेशन (misconfigurations) खोजने और ठीक करने के लिए बनाया गया है।

GitHub release GitHub top language PowerShell Gallery Platform Support GitHub contributors PRs Welcome GitHub Actions Workflow Status PowerShell Gallery Downloads

विषय-सूची

  1. स्थापना
  2. Locksmith चलाएँ
    1. मोड 0
    2. मोड 1
    3. मोड 2
    4. मोड 3
    5. मोड 4
    6. स्कैन
  3. सुरक्षा और समर्थन

स्थापना

पूर्वापेक्षाएँ

  1. Locksmith को डोमेन से जुड़े (domain-joined) सिस्टम पर चलाया जाना चाहिए।
  2. Locksmith मॉड्यूल आयात करने से पहले ActiveDirectory और ServerManager PowerShell मॉड्यूल स्थापित होने चाहिए।
  3. कुछ जाँचों और सुधार (remediation) के लिए प्रशासनिक (administrative) अधिकारों की आवश्यकता हो सकती है।

मानक मॉड्यूल स्थापना

PowerShell प्रॉम्प्ट खोलें और PowerShell Gallery से Locksmith स्थापित करें:

root@kitploit:~
Install-Module -Name Locksmith -Scope CurrentUser

वैकल्पिक स्थापना विधियाँ

  1. मॉड्यूल को स्थापित किए बिना डाउनलोड और उपयोग करें

    1. नवीनतम मॉड्यूल संस्करण डाउनलोड करें।
    2. निकाली गई फ़ाइल के स्थान पर PowerShell प्रॉम्प्ट खोलें और चलाएँ:
    root@kitploit:~
    Unblock-File .\Locksmith.zip # if necessary to unblock the download
    Expand-Archive .\Locksmith.zip
    Import-Module .\Locksmith\Locksmith.psd1
    Invoke-Locksmith
    
  2. मॉड्यूल के बिना स्टैंडअलोन स्क्रिप्ट डाउनलोड करें

    1. नवीनतम मोनोलिथिक (ऑल-इन-वन) स्क्रिप्ट संस्करण डाउनलोड करें।
    2. डाउनलोड की गई फ़ाइल के स्थान पर PowerShell प्रॉम्प्ट खोलें और चलाएँ:
    root@kitploit:~
    Unblock-File .\Invoke-Locksmith.zip
    Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
    .\Invoke-Locksmith.ps1
    

Locksmith चलाएँ

Invoke-Locksmith चलाते समय आप कई मोड में से चुन सकते हैं। आप Scans पैरामीटर का उपयोग यह चुनने के लिए भी कर सकते हैं कि आप कौन-से स्कैन चलाना चाहते हैं।

मोड 0: समस्याओं की पहचान करें, कंसोल पर आउटपुट दें (डिफ़ॉल्ट)

बिना किसी पैरामीटर के या -Mode 0 के साथ Invoke-Locksmith.ps1 चलाने पर वर्तमान Active Directory फ़ॉरेस्ट स्कैन होगा और खोजी गई सभी AD CS समस्याएँ Table प्रारूप में कंसोल पर आउटपुट होंगी।

root@kitploit:~
# Module Syntax
Invoke-Locksmith
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1

मोड 0 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md

मोड 1: समस्याओं और समाधानों की पहचान करें, कंसोल पर आउटपुट दें

यह मोड वर्तमान फ़ॉरेस्ट को स्कैन करता है और खोजी गई सभी AD CS समस्याओं और संभावित समाधानों को List प्रारूप में कंसोल पर आउटपुट करता है।

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 1
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1

मोड 1 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md

मोड 2: समस्याओं की पहचान करें, CSV में आउटपुट दें

Locksmith मोड 2 वर्तमान फ़ॉरेस्ट को स्कैन करता है और खोजी गई सभी AD CS समस्याओं को वर्तमान कार्यशील निर्देशिका में ADCSIssues.CSV में आउटपुट करता है।

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 2
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2

मोड 2 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md

मोड 3: समस्याओं और समाधानों की पहचान करें, CSV में आउटपुट दें

मोड 3 में, Locksmith वर्तमान फ़ॉरेस्ट को स्कैन करता है और खोजी गई सभी AD CS समस्याओं और उदाहरण समाधानों को वर्तमान कार्यशील निर्देशिका में ADCSRemediation.CSV में आउटपुट करता है।

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 3
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3

मोड 3 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md

मोड 4: सभी समस्याएँ ठीक करें

मोड 4 "आसान बटन" है। Locksmith को मोड 4 में चलाने पर सभी गलत कॉन्फ़िगरेशन की पहचान होगी और प्रत्येक समस्या को ठीक करने का विकल्प दिया जाएगा। यदि कोई संभावित परिचालन प्रभाव हो, तो Locksmith आपको चेतावनी देगा।

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 4
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4

मोड 4 के लिए उदाहरण आउटपुट: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md

स्कैन

कौन-सी भेद्यताओं (vulnerabilities) के लिए स्कैन करना है, यह चुनने हेतु -Scans पैरामीटर का उपयोग करें। स्वीकार्य मानों में All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, या शामिल हैं। विकल्प एक इंटरैक्टिव सूची प्रस्तुत करता है जिससे आप एक या अधिक स्कैन चुन सकते हैं।

root@kitploit:~
# Run all scans
Invoke-Locksmith -Scan All
root@kitploit:~
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
root@kitploit:~
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
root@kitploit:~
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8

सुरक्षा और समर्थन

भेद्यता रिपोर्टिंग के लिए, Security Policy देखें। उपयोग संबंधी प्रश्नों और समर्थन मार्गदर्शन के लिए, Support देखें।

Locksmith का उपयोग करने के लिए धन्यवाद! 💜

टूल डाउनलोड करें
ESC16
PromptMe
PromptMe