Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
tanuki — Linux 및 하이브리드 Active Directory를 위한 전술적 신원 운영자 | Kitploit
도구/GitHubGitHub/mafifrizi/tanuki
Defensive ToolsIdentity ManagementInformation GatheringPenetration TestingUtilities & FrameworksAuthenticationRed TeamingIncident ResponseAI Security
GitHubmafifrizi/tanuki

tanuki

Linux 및 하이브리드 Active Directory를 위한 전술적 신원 운영자

154102일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Tanuki Logo

Tanuki

AI 코딩 에이전트를 위한 Linux Active Directory 트리아지. 프로토콜 우선, 노이즈 제로.

Version 1.2.1 Rust 1.75+ Python 3.10+ Zero Dependencies RFC 4120 License: MIT OR Apache-2.0 Demo Video

빠른 시작 • 듀얼 엔진 아키텍처 • 라이브 랩 검증 • 데모 영상 • 의사 결정 사다리 • Before & After • 도구 & 사용법 • 에이전트 설정 • 계보 & 크레딧


빠른 시작 (1줄 범용 설치)

Tanuki는 100% 플러그 앤 플레이입니다. 단 하나의 명령으로 통합 CLI를 설치하고 Claude Code, Cursor, Google Antigravity용 AI Agent Skills를 구성합니다:

Linux & macOS

curl -sSL https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.sh | bash

Windows (PowerShell)

irm https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.ps1 | iex

Pipx / Pip / Cargo를 통한 설치

# Pipx (Isolated CLI environment)
pipx install git+https://github.com/Mafifrizi/tanuki.git

# Local repository install
pip install .

# Note for Linux (Kali, Debian, Ubuntu): If ~/.local/bin is not in your PATH:
export PATH="$HOME/.local/bin:$PATH"

# Rust binary install
cargo install --path crates/tanuki-cli

설치를 확인하세요:

# Direct CLI binary or universal Python module
tanuki --version
python3 -m tanuki --version

tanuki doctor
tanuki ladder
tanuki triage KRB_AP_ERR_SKEW

듀얼 엔진 아키텍처

Tanuki는 두 가지 상호 보완적인 구현을 제공합니다:

  1. Rust 시스템 코어 (crates/tanuki-cli): 운영자 워크스테이션, CI/CD 보안 검증 파이프라인, 독립 실행형 배포를 위한 기본 고성능 엔진입니다. #![forbid(unsafe_code)]로 단일 정적 바이너리로 컴파일되며, 외부 의존성이 전혀 없고 실행 시간이 2밀리초 미만입니다.
  2. Python 폴백 엔진 (scripts/): Python 표준 라이브러리(struct, io, sys)만 사용하는 무의존성 스크립트 모음입니다. 컴파일된 바이너리 배치가 금지되거나 엔드포인트 탐지에 의해 모니터링되는 원격 대상 시스템에서 직접 작동합니다.

두 엔진은 동일한 JSON 스키마와 파싱 명세를 공유합니다.


라이브 랩 실증 검증

모든 프로토콜 파서, 진단, CLI 워크플로는 라이브 가상화 랩 환경 전반에서 실증적으로 검증됩니다:

  • Active Directory 도메인 컨트롤러: Windows Server 2022 (DC01.lab.local, IP: 192.168.56.106)
  • 운영자 워크스테이션: Kali Linux 2024 (kraii@kraiiandreyy, IP: 192.168.56.105)

풀스택 엔드투엔드 워크스루 (라이브 랩 검증)

📺 데모 영상 시청: youtu.be/wqZRYmEn0eY - 라이브 도메인 인프라 전반에 걸친 풀스택 운영 워크스루.

라이브 도메인 인프라 전반에 걸친 완전한 3막 운영 라이프사이클의 시각적 검증:

막환경목표 및 검증된 프리미티브
1막: 도메인 컨트롤러 설정Windows Server 2022 (DC01)도메인 검색(nltest), SPN 감사(setspn), RFC 4120 AES-256 바이너리 keytab 내보내기(ktpass, KVNO 9).
2막: 비권한 Linux 운영자Kali Linux 2024 (Naga)수동 진단(tanuki doctor), RFC 4120 트리 감사(tanuki keytab), 제로 루트 구성 합성(tanuki config), 네이티브 ctypes TGT 획득(tanuki auth), 티켓 상태 점검(tanuki doctor), 프로토콜 트리아지(tanuki triage).
3막: 폐루프 검증Windows Server 2022 (DC01)클라이언트 IP 192.168.56.105에서 발생한 tanuki-nhi에 대한 도메인 컨트롤러 보안 이벤트 ID 4768 감사 성공.

1막: 도메인 컨트롤러 서비스 설정 및 Keytab 프로비저닝 (DC01)

서비스 계정 LAB\tanuki-nhi에 대해 최신 AES-256(aes256-cts-hmac-sha1-96, KVNO 9)을 사용한 도메인 컨트롤러의 공식 RFC 4120 바이너리 keytab 내보내기:

Act 1: Windows Server DC01 Setup and ktpass Export

2막: 비권한 Linux 운영자 세션 및 상태 검증 (Naga)

1. 사전 점검 상태 진단 기준선 (tanuki doctor)

0.96 ms 내에 실행되는 수동적, 제로 패킷 사전 점검 상태 진단으로, 미구성 상태, 누락된 keytab, 비활성 티켓 캐시를 정확히 감지합니다:

Act 2.1: Pre-Flight Doctor Baseline

2. RFC 4120 Keytab 수집 및 트리 감사 (tanuki keytab)

바이너리 keytab 구조를 파싱하고, AES-256 프린시펄을 추출하며, 계층적 프린시펄 트리를 표시하고, KVNO 9를 검증하며, 자동화된 kinit 안내를 제공합니다:

Act 2.2: RFC 4120 Keytab Tree Hierarchy

3. 제로 DNS Kerberos 구성 생성기 (tanuki config)

RFC 4120 § 6.1 대문자 렐름 규칙, 제로 DNS 직접 KDC IP 라우팅, 하이퍼바이저 클록 스큐 허용을 적용하는 로컬 Kerberos 구성 파일(/tmp/lab_krb5.conf)을 생성합니다:

Act 2.3: Zero-DNS Configuration Generator

4. 비권한 네이티브 TGT 획득 (tanuki auth)

루트 권한, PATH 상의 kinit 바이너리, 외부 의존성 없이 Python 표준 라이브러리 ctypes(libkrb5.so.3)를 사용하여 도메인 컨트롤러로부터 직접 Kerberos 티켓 부여 티켓(TGT)을 획득합니다:

Act 2.4: Unprivileged TGT Acquisition via ctypes

5. 인증 후 상태 진단 점검 (tanuki doctor)

9시간 59분 49초의 남은 수명을 가진 활성 AES-256 Kerberos 티켓 캐시를 확인하며, 네트워크 전송 없이 1.35 ms 내에 실행됩니다:

Act 2.5: Post-Auth Doctor Pass with AES-256 Session

6. Kerberos 프로토콜 오류 트리아지 및 블루 텔레메트리 결합 (tanuki triage)

전술적 교정 명령을 블루팀 탐지 텔레메트리(Auditd 감시 규칙, Windows 이벤트 ID 4768/4771, Sigma 규칙, Falco 시그니처)와 결합합니다:

Act 2.6: Protocol Error Triage and Telemetry

3막: 폐루프 도메인 컨트롤러 텔레메트리 검증 (DC01)

도메인 컨트롤러에서 wevtutil을 통한 네이티브 고효율 로그 쿼리로, 192.168.56.105에서 발생한 계정 tanuki-nhi에 대한 라이브 이벤트 ID 4768 감사 성공을 티켓 암호화 유형 0x12(aes256-cts-hmac-sha1-96)와 함께 입증합니다:

Act 3: Windows Event ID 4768 Audit Success Verification


의사결정 사다리

어떤 트리아지 명령이나 쿼리를 제안하기 전에, Tanuki는 5단계 운영 사다리를 따릅니다:

도구 다운로드