
인증된 모든 사용자에 의한 Active Directory 통합 DNS 덤핑
기본적으로 Active Directory의 모든 사용자는 도메인 또는 포리스트 DNS 영역의 모든 DNS 레코드를 열거할 수 있으며, 이는 영역 전송과 유사합니다. 이 도구는 내부 네트워크 정찰 목적으로 영역 내 모든 DNS 레코드를 열거 및 내보낼 수 있습니다.
자세한 내용은 관련 블로그 게시물을 읽어보세요.
도구는 pip을 통해 pip install adidnsdump로 설치하거나 git에서 최신 버전을 설치할 수 있습니다:
git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .
또는
pip install git+https://github.com/dirkjanm/adidnsdump#egg=adidnsdump
도구를 사용하려면 impacket과 dnspython이 필요합니다.
설치 시 adidnsdump 명령어가 PATH에 추가됩니다. 도움말을 보려면 adidnsdump -h를 실행하세요.
이 도구는 네트워크에서 직접 사용하거나 proxychains를 사용한 임플란트를 통해 사용할 수 있습니다. proxychains를 사용하는 경우 --dns-tcp 옵션을 반드시 지정하세요.