
Uma pequena ferramenta desenvolvida para encontrar e corrigir configurações incorretas comuns no Active Directory Certificate Services.
_ _____ _______ _ _ _______ _______ _____ _______ _ _
| | | | |____/ |______ | | | | | |_____|
|_____ |_____| |_____ | \_ ______| | | | __|__ | | |
.--. .--. .--.
/.-. '----------. /.-. '----------. /.-. '----------.
\'-' .---'-''-'-' \'-' .--'--''-'-' \'-' .--'--'-''-'
'--' '--' '--'
Uma pequena ferramenta criada para encontrar e corrigir configurações incorretas comuns nos Serviços de Certificados do Active Directory.
Abra um prompt do PowerShell e instale o Locksmith pela PowerShell Gallery:
Install-Module -Name Locksmith -Scope CurrentUser
Baixar e Usar o Módulo Sem Instalá-lo
Unblock-File .\Locksmith.zip # if necessary to unblock the download
Expand-Archive .\Locksmith.zip
Import-Module .\Locksmith\Locksmith.psd1
Invoke-Locksmith
Baixar o Script Autônomo Sem o Módulo
Unblock-File .\Invoke-Locksmith.zip
Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
.\Invoke-Locksmith.ps1
Há vários modos que você pode escolher ao executar Invoke-Locksmith. Você também pode usar o parâmetro Scans para escolher quais verificações deseja executar.
Executar Invoke-Locksmith.ps1 sem parâmetros ou com -Mode 0 verificará a floresta do Active Directory atual e enviará todos os problemas do AD CS descobertos para o console no formato Tabela.
# Module Syntax
Invoke-Locksmith
# Script Syntax
.\Invoke-Locksmith.ps1
Exemplo de saída para o Modo 0: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md
Este modo verifica a floresta atual e envia todos os problemas do AD CS descobertos e possíveis correções para o console no formato Lista.
# Module Syntax
Invoke-Locksmith -Mode 1
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1
Exemplo de saída para o Modo 1: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md
O Modo 2 do Locksmith verifica a floresta atual e envia todos os problemas do AD CS descobertos para ADCSIssues.CSV no diretório de trabalho atual.
# Module Syntax
Invoke-Locksmith -Mode 2
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2
Exemplo de saída para o Modo 2: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md
No Modo 3, o Locksmith verifica a floresta atual e envia todos os problemas do AD CS descobertos e exemplos de correções para ADCSRemediation.CSV no diretório de trabalho atual.
# Module Syntax
Invoke-Locksmith -Mode 3
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3
Exemplo de saída para o Modo 3: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md
O Modo 4 é o “botão fácil”. Executar o Locksmith no Modo 4 identificará todas as configurações incorretas e oferecerá a correção de cada problema. Se houver qualquer possível impacto operacional, o Locksmith avisará você.
# Module Syntax
Invoke-Locksmith -Mode 4
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4
Exemplo de saída para o Modo 4: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md
Use o parâmetro -Scans para escolher quais vulnerabilidades verificar. Os valores aceitáveis incluem All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, ESC16 ou PromptMe. A opção PromptMe apresenta uma lista interativa permitindo selecionar uma ou mais verificações.
# Run all scans
Invoke-Locksmith -Scan All
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8
Para relatar vulnerabilidades, consulte a Política de Segurança. Para dúvidas de uso e orientações de suporte, consulte Suporte.
Obrigado por usar o Locksmith! 💜