Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Locksmith — Небольшой инструмент, созданный для поиска и исправления распространённых ошибок конфигурации в службах сертификации Active Directory. | Kitploit
Инструменты/GitHubGitHub/jakehildreth/locksmith
Оборонительные ИнструментыСканеры уязвимостейАнализ уязвимостейАудит конфигурацииНеправильная Конфигурация
GitHubjakehildreth/locksmith

Locksmith

Небольшой инструмент, созданный для поиска и исправления распространённых ошибок конфигурации в службах сертификации Active Directory.

Репозиторий
1.6k14720 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Locksmith

root@kitploit:~
 _       _____  _______ _     _ _______ _______ _____ _______ _     _
 |      |     | |       |____/  |______ |  |  |   |      |    |_____|
 |_____ |_____| |_____  |    \_ ______| |  |  | __|__    |    |     |
     .--.                  .--.                  .--.
    /.-. '----------.     /.-. '----------.     /.-. '----------.
    \'-' .---'-''-'-'     \'-' .--'--''-'-'     \'-' .--'--'-''-'
     '--'                  '--'                  '--'

Небольшой инструмент для поиска и исправления распространённых ошибок конфигурации в службах сертификации Active Directory.

GitHub release GitHub top language PowerShell Gallery Platform Support GitHub contributors PRs Welcome GitHub Actions Workflow Status PowerShell Gallery Downloads

Содержание

  1. Установка
  2. Запуск Locksmith
    1. Режим 0
    2. Режим 1
    3. Режим 2
    4. Режим 3
    5. Режим 4
    6. Сканирование
  3. Безопасность и поддержка

Установка

Предварительные требования

  1. Locksmith необходимо запускать на системе, входящей в домен.
  2. Перед импортом модуля Locksmith должны быть установлены модули PowerShell ActiveDirectory и ServerManager.
  3. Для некоторых проверок и для устранения проблем могут потребоваться права администратора.

Стандартная установка модуля

Откройте консоль PowerShell и установите Locksmith из PowerShell Gallery:

root@kitploit:~
Install-Module -Name Locksmith -Scope CurrentUser

Альтернативные способы установки

  1. Скачать и использовать модуль без установки

    1. Скачайте последнюю версию модуля.
    2. Откройте консоль PowerShell в каталоге извлечённого файла и выполните:
    root@kitploit:~
    Unblock-File .\Locksmith.zip # if necessary to unblock the download
    Expand-Archive .\Locksmith.zip
    Import-Module .\Locksmith\Locksmith.psd1
    Invoke-Locksmith
    
  2. Скачать автономный скрипт без модуля

    1. Скачайте последнюю монолитную (все-в-одном) версию скрипта.
    2. Откройте консоль PowerShell в каталоге загруженного файла и выполните:
    root@kitploit:~
    Unblock-File .\Invoke-Locksmith.zip
    Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
    .\Invoke-Locksmith.ps1
    

Запуск Locksmith

При запуске Invoke-Locksmith можно выбрать один из нескольких режимов. Также можно использовать параметр Scans, чтобы выбрать, какие проверки выполнять.

Режим 0: поиск проблем с выводом в консоль (по умолчанию)

Запуск Invoke-Locksmith.ps1 без параметров или с параметром -Mode 0 выполнит сканирование текущего леса Active Directory и выведет все обнаруженные проблемы AD CS в консоль в формате Table.

root@kitploit:~
# Module Syntax
Invoke-Locksmith
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1

Пример вывода для режима 0: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md

Режим 1: поиск проблем и способов их устранения с выводом в консоль

Этот режим сканирует текущий лес и выводит все обнаруженные проблемы AD CS и возможные способы их устранения в консоль в формате List.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 1
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1

Пример вывода для режима 1: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md

Режим 2: поиск проблем с выводом в CSV

Режим 2 Locksmith сканирует текущий лес и выводит все обнаруженные проблемы AD CS в файл ADCSIssues.CSV в текущем рабочем каталоге.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 2
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2

Пример вывода для режима 2: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md

Режим 3: поиск проблем и способов их устранения с выводом в CSV

В режиме 3 Locksmith сканирует текущий лес и выводит все обнаруженные проблемы AD CS и примеры исправлений в файл ADCSRemediation.CSV в текущем рабочем каталоге.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 3
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3

Пример вывода для режима 3: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md

Режим 4: исправить все проблемы

Режим 4 — это «кнопка простоты». Запуск Locksmith в режиме 4 выявит все неверные конфигурации и предложит исправить каждую проблему. При любом возможном влиянии на работу Locksmith предупредит вас.

root@kitploit:~
# Module Syntax
Invoke-Locksmith -Mode 4
root@kitploit:~
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4

Пример вывода для режима 4: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md

Сканирование

Используйте параметр -Scans, чтобы выбрать, какие уязвимости сканировать. Допустимые значения: All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, или . Параметр выводит интерактивный список, позволяющий выбрать одну или несколько проверок.

root@kitploit:~
# Run all scans
Invoke-Locksmith -Scan All
root@kitploit:~
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
root@kitploit:~
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
root@kitploit:~
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8

Безопасность и поддержка

Для сообщений об уязвимостях см. Политику безопасности. По вопросам использования и поддержки обращайтесь к разделу Поддержка.

Спасибо, что используете Locksmith! 💜

Скачать инструмент
ESC16
PromptMe
PromptMe