Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Locksmith — Un piccolo strumento progettato per individuare e correggere le configurazioni errate più comuni in Active Directory Certificate Services. | Kitploit
Strumenti/GitHubGitHub/jakehildreth/locksmith
Strumenti DifensiviScanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneConfigurazione Errata
GitHubjakehildreth/locksmith

Locksmith

Un piccolo strumento progettato per individuare e correggere le configurazioni errate più comuni in Active Directory Certificate Services.

Vedi Repository
1.6k14758 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

Locksmith

root@kitploit:~
 _       _____  _______ _     _ _______ _______ _____ _______ _     _
 |      |     | |       |____/  |______ |  |  |   |      |    |_____|
 |_____ |_____| |_____  |    \_ ______| |  |  | __|__    |    |     |
     .--.                  .--.                  .--.
    /.-. '----------.     /.-. '----------.     /.-. '----------.
    \'-' .---'-''-'-'     \'-' .--'--''-'-'     \'-' .--'--'-''-'
     '--'                  '--'                  '--'

Un piccolo strumento progettato per individuare e correggere le misconfigurazioni più comuni in Active Directory Certificate Services.

GitHub release GitHub top language PowerShell Gallery Platform Support GitHub contributors PRs Welcome

GitHub Actions Workflow Status
PowerShell Gallery Downloads

Indice

  1. Installazione
  2. Eseguire Locksmith
    1. Modalità 0
    2. Modalità 1
    3. Modalità 2
    4. Modalità 3
    5. Modalità 4
    6. Scansioni
  3. Sicurezza e Supporto

Installazione

Prerequisiti

  1. Locksmith deve essere eseguito su un sistema aggiunto al dominio.
  2. I moduli PowerShell ActiveDirectory e ServerManager devono essere installati prima di importare il modulo Locksmith.
  3. Potrebbero essere necessari diritti amministrativi per alcuni controlli e per la correzione.

Installazione standard del modulo

Aprire un prompt di PowerShell e installare Locksmith da PowerShell Gallery:

root@kitploit:~
Install-Module -Name Locksmith -Scope CurrentUser

Metodi di installazione alternativi

  1. Scaricare e utilizzare il modulo senza installarlo

    1. Scaricare la versione più recente del modulo.
    2. Aprire un prompt di PowerShell nella posizione del file estratto ed eseguire:
    root@kitploit:~
    Unblock-File .\Locksmith.zip # if necessary to unblock the download
    Expand-Archive .\Locksmith.zip
    Import-Module .\Locksmith\Locksmith.psd1
    Invoke-Locksmith
    
  2. Scaricare lo script autonomo senza modulo

    1. Scaricare la versione più recente dello script monolitico (all-in-one).
    2. Aprire un prompt di PowerShell nella posizione del file scaricato ed eseguire:
    root@kitploit:~
    Unblock-File .\Invoke-Locksmith.zip
    Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
    .\Invoke-Locksmith.ps1
    

Eseguire Locksmith

Sono disponibili diverse modalità tra cui scegliere quando si esegue Invoke-Locksmith. È inoltre possibile utilizzare il parametro Scans per scegliere quali scansioni eseguire.

Modalità 0: Identifica i problemi, output sulla console (predefinita)

Eseguendo Invoke-Locksmith.ps1 senza parametri o con -Mode 0 verrà eseguita la scansione della foresta Active Directory corrente e tutti i problemi AD CS rilevati verranno visualizzati sulla console in formato Tabella.

root@kitploit:~
# Module Syntax
Invoke-Locksmith
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1

Output di esempio per la Modalità 0: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md

Modalità 1: Identifica i problemi e le correzioni, output sulla console

Questa modalità esegue la scansione della foresta corrente e visualizza sulla console tutti i problemi AD CS rilevati e le possibili correzioni in formato Elenco.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 1
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1

Output di esempio per la Modalità 1: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md

Modalità 2: Identifica i problemi, output in CSV

La modalità 2 di Locksmith esegue la scansione della foresta corrente e scrive tutti i problemi AD CS rilevati in ADCSIssues.CSV nella directory di lavoro corrente.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 2
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2

Output di esempio per la Modalità 2: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md

Modalità 3: Identifica i problemi e le correzioni, output in CSV

Nella modalità 3, Locksmith esegue la scansione della foresta corrente e scrive tutti i problemi AD CS rilevati e le correzioni di esempio in ADCSRemediation.CSV nella directory di lavoro corrente.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 3
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3

Output di esempio per la Modalità 3: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md

Modalità 4: Correggi tutti i problemi

La modalità 4 è il "pulsante facile". Eseguendo Locksmith nella modalità 4 verranno identificate tutte le misconfigurazioni e verrà offerta la correzione di ciascun problema. Se esiste un possibile impatto operativo, Locksmith ti avviserà.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 4
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4

Output di esempio per la Modalità 4: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md

Scansioni

Utilizzare il parametro -Scans per scegliere quali vulnerabilità cercare. I valori accettati includono All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, ESC16 oppure PromptMe. L'opzione PromptMe presenta un elenco interattivo che consente di selezionare una o più scansioni.

root@kitploit:~
# Run all scans
Invoke-Locksmith -Scan All
root@kitploit:~
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
root@kitploit:~
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
root@kitploit:~
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8

Sicurezza e Supporto

Per la segnalazione di vulnerabilità, vedere la Politica di sicurezza. Per domande sull'uso e indicazioni sul supporto, vedere Supporto.

Grazie per l'utilizzo di Locksmith! 💜

Scarica lo strumento