Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Adaz — :wrench: Azure에서 맞춤형 Active Directory 랩을 자동으로 배포하세요. | Kitploit
도구/GitHubGitHub/christophetd/adaz
Cloud SecurityLearning & EducationLabs & Practice
GitHubchristophetd/adaz

Adaz

🔧 Azure에서 맞춤형 Active Directory 랩을 자동으로 배포하세요.

저장소 보기웹사이트
429871년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Adaz: Azure에서 Active Directory 헌팅 랩

Maintained

이 프로젝트를 사용하면 Terraform/Ansible을 이용해 도메인에 가입된 워크스테이션, Windows 이벤트 전달, Kibana, Sysmon이 포함된 Active Directory 랩을 Azure에서 쉽게 구축할 수 있습니다.

도메인에 대한 고수준 구성 파일을 제공하여 사용자, 그룹 및 워크스테이션을 사용자 지정할 수 있습니다.

root@kitploit:~
dns_name: hunter.lab
dc_name: DC-1

initial_domain_admin:
 username: hunter
 password: MyAdDomain!

organizational_units: {}

users:
- username: christophe
- username: dany

groups:
- dn: CN=Hunters,CN=Users
 members: [christophe]

default_local_admin:
 username: localadmin
 password: Localadmin!

workstations:
- name: XTOF-WKS
 local_admins: [christophe]
- name: DANY-WKS
 local_admins: [dany]

enable_windows_firewall: yes

기능

  • Windows 이벤트 전달 사전 구성
  • 감사 정책 사전 구성
  • Sysmon 설치
  • Elasticsearch 인스턴스에 중앙 집중화된 로그로, Kibana UI에서 쉽게 조회 가능
  • YAML 구성 파일을 통해 도메인을 쉽게 구성 가능

다음은 DetectionLab과의 불완전하고 편향된 비교입니다:

사용 사례

  • 탐지 엔지니어링: 표준 구성을 갖춘 깨끗한 랩에 액세스할 수 있으면 일반적인 공격과 수평 이동 기술이 남기는 흔적을 이해하는 데 큰 도움이 됩니다.

  • Active Directory 학습: 저는 GPO나 다양한 AD 기능(AppLocker, LAPS...)을 테스트해야 할 필요가 자주 있습니다. 이를 위해서는 일회용 랩이 필수입니다.

스크린샷

시작하기

사전 요구 사항

  • Azure 구독. 무료로 계정을 만들 수 있으며 처음 30일 동안 $200 크레딧을 받습니다. 이 유형의 구독은 리전당 vCPU 4개로 제한되지만, 기본 랩 구성에서 도메인 컨트롤러 1대와 워크스테이션 2대를 실행하기에는 충분합니다.

  • ~/.ssh/id_rsa.pub에 SSH 키. 개인 키는 ssh-agent에 추가하거나(보통 ssh-add ~/.ssh/id_rsa를 한 번 실행하고 .bashrc에 eval "$(ssh-agent -s)"를 추가), 암호 없이 암호화되지 않은 상태여야 합니다.

  • Terraform >= 0.12

  • Azure CLI

  • az login을 실행하여 Azure 계정에 로그인해야 합니다. az account list를 사용하여 Azure 구독에 액세스할 수 있는지 확인할 수 있습니다.

설치

  • 이 저장소를 클론하세요
root@kitploit:~
git clone https://github.com/christophetd/Adaz.git
  • 가상 환경을 만들고 Ansible 종속성을 설치하세요
root@kitploit:~
# Note: the virtual env needs to be in ansible/venv
python3 -m venv ansible/venv 
source ansible/venv/bin/activate
pip install -r ansible/requirements.txt
deactivate
  • Terraform 초기화
root@kitploit:~
cd terraform
terraform init

사용법

필요에 따라 domain.yml을 편집한 후(참조), 다음을 실행합니다:

root@kitploit:~
terraform apply

리소스 생성 및 프로비저닝에는 15-20분이 소요됩니다. 완료되면 다음과 유사한 출력이 표시됩니다:

root@kitploit:~
dc_public_ip = 13.89.191.140
kibana_url = http://52.176.3.250:5601
what_next =
####################
###  WHAT NEXT?  ###
####################

Check out your logs in Kibana:
http://52.176.3.250:5601

RDP to your domain controller:
xfreerdp /v:13.89.191.140 /u:hunter.lab\\hunter '/p:Hunt3r123.' +clipboard /cert-ignore

RDP to a workstation:
xfreerdp /v:52.176.5.229 /u:localadmin '/p:Localadmin!' +clipboard /cert-ignore


workstations_public_ips = {
  "DANY-WKS" = "52.165.182.15"
  "XTOF-WKS" = "52.176.5.229"
}

프로비저닝 중에 FAILED - RETRYING: List Kibana index templates (xx retries left)와 같은 메시지가 몇 개 보여도 걱정하지 마세요

기본적으로 리소스는 West Europe 리전의 ad-hunting-lab 리소스 그룹에 배포됩니다. Terraform 변수로 리전을 제어할 수 있습니다:

root@kitploit:~
terraform apply -var 'region=East US 2'

문서

  • 자주 묻는 질문
  • domain.yml 참조
  • 활성화된 감사 정책
  • 상세 아키텍처
  • 일반적인 문제 해결
  • 일반 작업: 사용자 추가, 랩 삭제 등
  • 프로젝트 구조 및 디렉터리 구성
  • 사용 가능한 Terraform 변수

커뮤니티

Adaz를 언급한 발표 / 게시물:

  • Purple Teaming Cloud Identity: Simulation Labs for Red and Blue Teams
  • (French) HoneyWISE : stratégie d’exploitation d’honeytokens en environnement Active Directory

로드맵

다음 기능은 여러분이 feature-proposal 이슈에 남겨주신 엄지척 투표 수에 크게 의존할 예정입니다!

제안 및 버그

이슈를 열거나 @christophetd에게 트윗해 주세요.

도구 다운로드
AdazDetectionLab
퍼블릭 클라우드 지원AzureAWS, Azure (베타)
랩 생성 예상 시간15-20분25분
로그 관리 및 조회Elasticsearch+KibanaSplunk Enterprise
WEF✔️✔️
감사 정책✔️✔️
Sysmon✔️✔️
YAML 도메인 구성 파일✔️🚫
여러 대의 Windows 10 워크스테이션 지원✔️🚫
VirtualBox/VMWare 지원🚫✔️
osquery / fleet🚫(투표!)✔️
PowerShell 트랜스크립트 로깅🚫 (투표!)✔️
IDS 로그🚫 (투표!)✔️