Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ldapnomnom — 조용하고 익명으로 도메인 컨트롤러에서 LDAP Ping 요청(cLDAP)을 (악)용하여 엄청난 속도로 Active Directory 사용자 이름을 무차별 대입합니다. | Kitploit
도구/GitHubGitHub/lkarlslund/ldapnomnom
ReconnaissancePassword AttacksInformation GatheringAuthentication
GitHublkarlslund/ldapnomnom

ldapnomnom

조용하고 익명으로 도메인 컨트롤러에서 LDAP Ping 요청(cLDAP)을 (악)용하여 엄청난 속도로 Active Directory 사용자 이름을 무차별 대입합니다.

저장소 보기
1.1k931년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LDAP Nom Nom

Active Directory 사용자 이름을 도메인 컨트롤러로부터 LDAP Ping 요청(cLDAP)을 (악)용하여 조용히 익명으로 엄청난 속도로 무차별 대입합니다.

활성화된 일반 사용자 계정을 찾습니다. Windows 감사 로그가 생성되지 않습니다. 고속 ~ 서버당 최대 50K/초 – 여러 서버를 병렬로 사용하면 그 이상으로 속도를 높일 수 있습니다!

GitHub all releases GitHub Workflow Status

생성된 사용자 이름을 사용한 고속 무차별 대입

  • 도메인에 가입된 머신의 환경 변수에서 DC를 자동 감지하거나, 그렇지 않으면 머신 호스트 이름 FQDN DNS 접미사로 대체합니다.
  • 테스트할 사용자 이름을 stdin(기본값) 또는 파일에서 읽습니다.
  • stdout(기본값) 또는 파일로 출력합니다.
  • 병렬 처리, 여러 서버에 대한 여러 연결(기본값: 서버 8개, 서버당 8개 연결)
  • 입력 및 출력 파일을 모두 사용하는 경우 진행률 표시줄을 표시합니다.
  • 회피 기동: --throttle 20을 사용하여 각 요청 사이에 20ms 지연을 추가합니다(모든 것을 매우 느리게 만듭니다).
  • 회피 기동: --maxrequests 1000을 사용하여 각 연결에서 1000개의 요청 후 연결을 닫고 다시 연결합니다(트래픽 양에 기반한 탐지 회피 시도).

릴리스에서 자동 빌드된 바이너리를 다운로드하거나 다음 Go 명령어로 빌드 및 설치

root@kitploit:~
go install github.com/lkarlslund/ldapnomnom@latest

사용법

root@kitploit:~
ldapnomnom [--server dc1.domain.suffix[,dc2.domain.suffix] | --dnsdomain domain.suffix] [--port number] [--tlsmode notls|tls|starttls] [--input filename] [--output filename] [--parallel number-of-connections] [--maxservers number-of-servers] [--maxstrategy fastest|random] [--throttle n] [--maxrequests n]

버전 표시

root@kitploit:~
ldapnomnom version

무차별 대입 예제

contoso.local에서 최대 32개의 서버에 16개의 연결로 접속 – FAAAAAAAST

root@kitploit:~
ldapnomnom --input 10m_usernames.txt --output multiservers.txt --dnsdomain contoso.local --maxservers 32 --parallel 16

이름이 지정된 하나의 서버에 4개의 연결로 접속

root@kitploit:~
ldapnomnom --input 10m_usernames.txt --output results.txt --server 192.168.0.11 --parallel 4

사용자 이름 목록을 찾으려면 다른 곳에서 제공하는 목록(예: 여기의 1천만 개 목록)을 참조하세요.

rootDSE 속성 추출

--dump 옵션을 추가하여 LDAP Nom Nom을 사용하여 rootDSE 개체에서 속성을 덤프할 수도 있습니다.

찾을 수 있는 모든 서버에 연결하고 읽을 수 있는 모든 속성을 JSON으로 출력:

root@kitploit:~
ldapnomnom --output rootDSEs.json --dump

탐지

  • Windows 이벤트 로그에는 기본적으로 생성되는 항목이 없습니다(Windows 2016/2019에서 테스트됨).
  • Microsoft Defender for Identity 2.228(2024년 2월)은 이벤트 ID 2437을 추가하며, 실패한 요청 수(즉, 잘못된 사용자 이름 추측)가 알 수 없는 임계값을 초과하면 트리거됩니다.
  • 사용자 지정 네트워크 수준 모니터링(암호화되지 않은 LDAP 분석 또는 LDAPS의 트래픽 양)도 사용할 수 있지만 신뢰할 수 없습니다.

완화

  • 없음, 이는 dcLocator 기능의 일부입니다.
  • 관리자 계정의 이름을 변경하세요.
  • 사용자 이름과 동일한 암호를 가진 계정을 감사하세요.
  • 가능한 많은 계정에서 SPN을 제거하여 Kerberoasting을 방지하세요.
  • SPN이 있는 계정에는 길고 복잡한 암호를 사용하세요.

역사

Twitter에서 Kerberos 서비스 위치에 대한 토론 중에 누군가가 LDAP Ping 요청의 존재를 암시했습니다. 이 요청은 Microsoft Open Specifications Pages에 문서화되어 있으며, LDAP Ping을 시작하는 방법, 필요한 매개변수 및 반환되는 데이터에 대한 의사 코드가 포함되어 있습니다. 여기에 악용될 수 있는 정보 유출이 있음이 즉시 명확해졌습니다.

도구를 출시한 후, 저만 이 "실수"를 발견한 것이 아님을 알게 되었습니다. 이는 분명히 역사적 하위 호환성 이유로 여전히 존재합니다.

공격자로서 네트워크 수준 탐지를 피하려면 포트 636에서 TLS를 사용해야 합니다(도구의 기본값은 포트 389의 암호화되지 않은 LDAP입니다).

Active Directory를 좋아한다면 제 공격 그래프 도구 Adalanche도 마음에 드실 것입니다.

도구 다운로드