Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ad-password-protection — Active Directory 비밀번호 필터: 유출된 비밀번호 확인 및 사용자 정의 복잡성 규칙 기능 | Kitploit
도구/GitHubGitHub/lithnet/ad-password-protection
Password CrackingConfiguration AuditingIdentity & Access Management (IAM)Authentication
GitHublithnet/ad-password-protection

ad-password-protection

Active Directory 비밀번호 필터: 유출된 비밀번호 확인 및 사용자 정의 복잡성 규칙 기능

저장소 보기
57363620일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Lithnet Password Protection for Active Directory (LPP)는 조직이 모든 Active Directory 계정에 강력한 암호를 사용하도록 보장하기 위한 옵션을 향상시킵니다.

LPP는 Active Directory 서버에 설치하는 모듈로, 사용자가 암호를 변경하려고 할 때 암호 필터를 사용하여 암호를 검사합니다. 그룹 정책을 사용하여 해당 암호에 대해 수행하려는 검사 유형을 사용자 지정하고, 암호는 거부되거나 승인되어 디렉터리에 커밋됩니다.

LPP를 사용하면 적절한 암호가 무엇인지 직접 제어할 수 있습니다. 2018년 NIST 암호 권장 사항을 일부 또는 전체를 채택하려는 경우, 다음과 같은 확인 사항을 암호 변경 시도에 대해 조합하여 활성화할 수 있는 풍부한 그룹 정책 기반 제어 기능을 제공합니다.

  • 손상된 암호가 사용되는 것을 차단합니다. HIBP 데이터 세트를 매우 쉽게 가져올 수 있으며, 구할 수 있는 일반 텍스트 암호나 NTLM 해시도 가져올 수 있습니다.
  • 특정 단어를 기반으로 암호를 차단합니다. 금지된 단어를 추가하면 해당 단어가 암호의 기본 구성 요소로 사용되지 않도록 방지합니다. 예를 들어, 'password'라는 단어를 금지 단어 저장소에 추가하면 해당 단어 자체뿐만 아니라 'P@ssw0rd', 'pa55word!', 'password123456!'과 같은 일반적인 변형도 사용할 수 없습니다. LPP는 일반적인 문자 대체 및 약한 난독화를 인식하며 정규화 프로세스를 통해 사용을 방지합니다.
  • 길이에 기반한 복잡성 정책을 정의합니다. 예를 들어, 13자 미만의 암호에는 숫자, 기호, 대문자, 소문자를 요구하지만, 13자 이상의 암호에는 특별한 요구 사항이 없도록 할 수 있습니다. 길이에 보상을 주고 복잡성은 줄입니다.
  • 정규 표현식 기반 정책. 정규 표현식을 선호한다면, 암호가 일치해야 하거나 일치하지 않아야 하는 정규 표현식을 정의할 수 있습니다.
  • 점수 기반 복잡성. 특정 문자 및 범주 사용에 점수를 할당하고 암호가 충족해야 하는 최소 점수 임계값을 설정합니다.

또한 손상된 암호 목록에 대해 사용자의 기존 암호를 감사하는 기능도 포함되어 있습니다. 취약하거나 알려진 손상된 암호를 찾아내고 해당 사용자가 암호를 변경하도록 강제할 수 있습니다.

추가 기능

  • 전체 PowerShell 지원. 다음 목적으로 사용됩니다.
    • haveibeenpwned.com API에서 손상된 암호 목록 동기화
    • 자체 금지 단어 및 손상된 암호 추가, 인기 있는 타사 단어 및 암호 목록 사용
    • 손상된 저장소에 대해 암호 및 기존 해시 테스트
    • 사용자의 AD 현재 암호가 손상된 암호 저장소에 있는지 확인
  • 암호가 도메인 컨트롤러를 벗어나지 않음
  • 고성능이 요구되는 대규모 환경용으로 설계됨
  • 상세한 이벤트 로그 생성
  • DFS-R 친화적인 데이터 저장소 사용
  • 인터넷 접속 불필요
  • 배포에 추가 서버 불필요
  • 그룹 정책 지원

시스템 요구 사항

LPP는 Windows x64 버전에서만 지원됩니다.

암호 필터

  • Windows Server 2012 R2 이상
  • Microsoft Visual C++ 재배포 가능 패키지 2015-2022

PowerShell 모듈

  • .NET Framework 4.7.2
  • Windows PowerShell 5
  • Microsoft Visual C++ 재배포 가능 패키지 2015-2022

엔터프라이즈 지원

Lithnet Password Protection은 무료 오픈 소스이지만, 도메인 컨트롤러에 타사 코드를 배포하는 결정은 안전망을 통해 이점을 얻을 수 있습니다.

엔터프라이즈 지원 계약을 통해 조직은 문제 해결, 구성 지침 및 우선 순위 문제 해결을 위해 Lithnet 엔지니어링 팀에 직접 액세스할 수 있습니다.

지원 견적 요청 →

커뮤니티 지원은 GitHub Issues를 통해 제공됩니다.

시작하기

릴리스 페이지에서 설치 프로그램을 다운로드하세요.

문서 사이트의 시작 가이드를 읽어보세요.

프로젝트에 어떻게 기여할 수 있나요?

  • 문제를 발견했고 수정을 원하시나요? 이슈 등록
  • 직접 문제를 수정하거나 기능을 추가하고 싶으신가요? 프로젝트를 클론하고 풀 리퀘스트를 제출하세요.

최신 소식 받기

  • 제품 문서
  • 블로그 방문
  • 트위터 팔로우

감사의 말

  • 이 모든 것은 Troy Hunt의 Have I Been Pwned 서비스 없이는 불가능했습니다. 감사의 표시로 한 잔 사주세요!
  • 기존 사용자 암호 감사 기능은 Michael Grafnetter가 DSInternals 도구로 수행한 놀라운 작업 덕분입니다.
  • Windows-Protocol-Test-Suites의 코드가 MIT 라이선스에 따라 포함되어 있습니다.
도구 다운로드