Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Adalanche — 공격 그래프 시각화 및 탐색기 (Active Directory) ...*정말로* 도메인 관리자는 누구인가? | Kitploit
도구/GitHubGitHub/lkarlslund/adalanche
ReconnaissanceVulnerability AnalysisPenetration TestingRed Teaming
GitHublkarlslund/adalanche

Adalanche

공격 그래프 시각화 및 탐색기 (Active Directory) ...*정말로* 도메인 관리자는 누구인가?

저장소 보기웹사이트
2.2k2023개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Adalanche 오픈 소스

공격 그래프 시각화 및 탐색기

GitHub release (latest SemVer) GitHub all releases GitHub Workflow Status

GOAD 랩을 사용한 Adalanche 그래프 샘플 Adalanche는 Active Directory에서 사용자와 그룹이 가진 권한을 즉시 보여줍니다. 계정, 머신 또는 전체 도메인을 장악할 수 있는 사람을 시각화하고 탐색하는 데 유용하며, 잘못된 구성을 찾아 표시하는 데 사용할 수 있습니다.

도메인 관리자가 될 수 있나요?

Active Directory 보안은 악명 높게 어렵습니다. 소규모 조직은 일반적으로 자신이 무엇을 하고 있는지 전혀 모르며, 너무 많은 사람들이 도메인 관리자에 추가되어 있습니다.

대규모 조직에는 다양한 요구 사항을 가진 수많은 사람들이 있으며, AD에서 다양한 수준의 권한이 위임됩니다. 어느 시점에서 누군가 실수를 하면, 그 대가를 혹독하게 치를 수 있습니다.

Adalanche는 위임 문제, kerberoastable 계정, AD CS 문제 등을 시각화합니다.

기능

분석 기능은 소유권, ACL 및 기타 노드 관계에 대한 심층 분석을 제공합니다. 시각화 기능을 사용하면 웹 기반 그래프 UI를 통해 노드와 에지를 탐색하여 공격자가 인프라를 공격할 때 악용할 수 있는 잘못된 구성을 찾을 수 있습니다.

Adalanche Query Language (AQL)는 그래프에서 포괄적인 검색 기능을 제공합니다. AQL은 복잡한 쿼리를 허용하는 GQL 유사 언어입니다.

Adalanche는 다음에서 데이터를 수집할 수 있습니다:

  • Active Directory
  • Windows 머신
  • VMware vSphere*

Adalanche는 다음의 데이터를 통합합니다:

  • Active Directory
  • Windows 머신 (도메인 가입 또는 독립 실행형)
  • VMware vSphere(*)
  • CyberArk(*)
  • 비밀번호 해시 / 크랙된 비밀번호(*)
  • 계층 모델(*)
  • 사용자 지정 노드 및 에지(*)

보고 기능은 개발 중입니다(*)

(*) = 유료 버전, NetSection 웹사이트 참조

더 알아보기

자세한 내용은 여기 Github의 문서를 보거나 Adalanche UI 내에서 확인할 수 있습니다.

도구 다운로드