Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ActiveReign — Windows Active Directory 환경을 위한 네트워크 열거 및 공격 도구 세트 | Kitploit
도구/GitHubGitHub/m8sec/activereign
Password AttacksExploitationInformation GatheringPenetration TestingCommand and Control
GitHubm8sec/activereign

ActiveReign

Windows Active Directory 환경을 위한 네트워크 열거 및 공격 도구 세트

저장소 보기
246392년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ActiveReign

⚠️ 지원해 주셔서 감사합니다. 이 프로젝트는 더 이상 공개적으로 유지 관리되지 않습니다.


      follow on Twitter

배경

얼마 전에 Python3로 네트워크 파일 공유에서 민감한 정보를 찾는 과정을 자동화하는 탐색 도구를 작성하라는 도전을 받았습니다. pysmb로 전체 도구를 작성하고, docx 및 xlsx 파일을 열고 스캔하는 기능을 추가한 후, 훌륭한 Impacket 라이브러리의 기능을 서서히 추가하기 시작했습니다. 단순히 내부 침투 테스트 도구에서 보고 싶었던 기능들이었습니다. 추가할수록, 처음부터 만든 CrackMapExec의 Python3 재작성처럼 보이기 시작했습니다.

직접 비교하자면, CME는 여기 구현된 것보다 훨씬 더 많은 기능을 가진 훌륭한 도구입니다. 그러나 평가 중에 유용할 수 있는 몇 가지 새로운 기능과 수정 사항을 추가했습니다.

더 많은 문서는 프로젝트 wiki를 확인하세요.

작동 모드

  • db - ActiveReign 데이터베이스에 값 쿼리 또는 삽입
  • enum - 시스템 열거 및 모듈 실행
  • shell - 대상 시스템에서 시뮬레이션된 셸을 생성하고 명령 실행 수행
  • spray - 도메인 비밀번호 스프레이 및 무차별 대입
  • query - 도메인에 대한 LDAP 쿼리 수행

주요 기능

  • LDAP를 통해 도메인 정보를 자동으로 추출하고 네트워크 열거에 통합합니다.
  • LDAP를 사용하여 잠금 임계값에 가까운 사용자를 제거하는 도메인 비밀번호 스프레이를 수행합니다.
  • 네트워크 전체의 여러 시작 지점에서 사용할 수 있는 로컬 및 원격 명령 실행.
  • 대상 시스템에서 파일 업로드 및 다운로드 기능을 갖춘 시뮬레이션된 대화형 셸.
  • xlsx 및 docx 파일을 스캔할 수 있는 데이터 검색.
  • 기능을 추가하고 확장할 수 있는 다양한 모듈.

감사의 말

이 프로젝트를 가능하게 한 의도적이거나 의도하지 않은 많은 기여자들이 있었습니다. 빠뜨린 분이 있다면 사과드리며, 전혀 의도적이지 않았습니다. 언제든지 연락 주시면 신속하게 적절한 공로를 인정해 드리겠습니다!

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

마지막 생각

이 도구를 작성하고 다양한 네트워크/시스템에서 테스트하면서 배운 것은 실행 방법이 중요하며 시스템 구성에 따라 다르다는 것입니다. 특정 모듈이나 기능이 작동하지 않으면, 이슈를 생성하기 전에 실제로 프로그램인지, 대상 시스템인지, 구성인지, 아니면 네트워크 위치인지 확인하십시오.

이 조사 과정을 돕기 위해 알려진 관리자 권한으로 시스템에 대해 실행할 test_execution 모듈을 만들었습니다. 이 모듈은 모든 실행 방법을 순회하며 사용할 최적의 방법을 결정하는 상태 보고서를 제공합니다:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
도구 다운로드