Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Locksmith — Uma pequena ferramenta desenvolvida para encontrar e corrigir configurações incorretas comuns no Active Directory Certificate Services. | Kitploit
Ferramentas/GitHubGitHub/jakehildreth/locksmith
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoConfiguração Incorreta
GitHubjakehildreth/locksmith

Locksmith

Uma pequena ferramenta desenvolvida para encontrar e corrigir configurações incorretas comuns no Active Directory Certificate Services.

Ver Repositório
1.6k1475há 7 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Locksmith

root@kitploit:~
 _       _____  _______ _     _ _______ _______ _____ _______ _     _
 |      |     | |       |____/  |______ |  |  |   |      |    |_____|
 |_____ |_____| |_____  |    \_ ______| |  |  | __|__    |    |     |
     .--.                  .--.                  .--.
    /.-. '----------.     /.-. '----------.     /.-. '----------.
    \'-' .---'-''-'-'     \'-' .--'--''-'-'     \'-' .--'--'-''-'
     '--'                  '--'                  '--'

Uma pequena ferramenta criada para encontrar e corrigir configurações incorretas comuns nos Serviços de Certificados do Active Directory.

GitHub release GitHub top language PowerShell Gallery Platform Support GitHub contributors PRs Welcome

GitHub Actions Workflow Status
PowerShell Gallery Downloads

Conteúdo

  1. Instalação
  2. Executar o Locksmith
    1. Modo 0
    2. Modo 1
    3. Modo 2
    4. Modo 3
    5. Modo 4
    6. Verificações
  3. Segurança e Suporte

Instalação

Pré-requisitos

  1. O Locksmith deve ser executado em um sistema ingressado no domínio.
  2. Os módulos do PowerShell ActiveDirectory e ServerManager devem estar instalados antes de importar o módulo Locksmith.
  3. Direitos administrativos podem ser necessários para algumas verificações e para a correção.

Instalação Padrão do Módulo

Abra um prompt do PowerShell e instale o Locksmith pela PowerShell Gallery:

root@kitploit:~
Install-Module -Name Locksmith -Scope CurrentUser

Métodos Alternativos de Instalação

  1. Baixar e Usar o Módulo Sem Instalá-lo

    1. Baixe a versão mais recente do módulo.
    2. Abra um prompt do PowerShell no local do arquivo extraído e execute:
    root@kitploit:~
    Unblock-File .\Locksmith.zip # if necessary to unblock the download
    Expand-Archive .\Locksmith.zip
    Import-Module .\Locksmith\Locksmith.psd1
    Invoke-Locksmith
    
  2. Baixar o Script Autônomo Sem o Módulo

    1. Baixe a versão mais recente do script monolítico (tudo-em-um).
    2. Abra um prompt do PowerShell no local do arquivo baixado e execute:
    root@kitploit:~
    Unblock-File .\Invoke-Locksmith.zip
    Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
    .\Invoke-Locksmith.ps1
    

Executar o Locksmith

Há vários modos que você pode escolher ao executar Invoke-Locksmith. Você também pode usar o parâmetro Scans para escolher quais verificações deseja executar.

Modo 0: Identificar Problemas, Saída para o Console (Padrão)

Executar Invoke-Locksmith.ps1 sem parâmetros ou com -Mode 0 verificará a floresta do Active Directory atual e enviará todos os problemas do AD CS descobertos para o console no formato Tabela.

root@kitploit:~
# Module Syntax
Invoke-Locksmith
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1

Exemplo de saída para o Modo 0: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md

Modo 1: Identificar Problemas e Correções, Saída para o Console

Este modo verifica a floresta atual e envia todos os problemas do AD CS descobertos e possíveis correções para o console no formato Lista.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 1
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1

Exemplo de saída para o Modo 1: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md

Modo 2: Identificar Problemas, Saída para CSV

O Modo 2 do Locksmith verifica a floresta atual e envia todos os problemas do AD CS descobertos para ADCSIssues.CSV no diretório de trabalho atual.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 2
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2

Exemplo de saída para o Modo 2: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md

Modo 3: Identificar Problemas e Correções, Saída para CSV

No Modo 3, o Locksmith verifica a floresta atual e envia todos os problemas do AD CS descobertos e exemplos de correções para ADCSRemediation.CSV no diretório de trabalho atual.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 3
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3

Exemplo de saída para o Modo 3: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md

Modo 4: Corrigir Todos os Problemas

O Modo 4 é o “botão fácil”. Executar o Locksmith no Modo 4 identificará todas as configurações incorretas e oferecerá a correção de cada problema. Se houver qualquer possível impacto operacional, o Locksmith avisará você.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 4
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4

Exemplo de saída para o Modo 4: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md

Verificações

Use o parâmetro -Scans para escolher quais vulnerabilidades verificar. Os valores aceitáveis incluem All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, ESC16 ou PromptMe. A opção PromptMe apresenta uma lista interativa permitindo selecionar uma ou mais verificações.

root@kitploit:~
# Run all scans
Invoke-Locksmith -Scan All
root@kitploit:~
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
root@kitploit:~
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
root@kitploit:~
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8

Segurança e Suporte

Para relatar vulnerabilidades, consulte a Política de Segurança. Para dúvidas de uso e orientações de suporte, consulte Suporte.

Obrigado por usar o Locksmith! 💜

Baixar ferramenta