Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ADFSDump — AD FS 서명 키, 토큰 인증서 및 신뢰 당사자 구성을 덤프하여 레드팀 작업을 위한 위조된 페더레이션 인증 토큰을 생성할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/mandiant/adfsdump
Authentication & AuthorizationInformation GatheringPenetration TestingIdentity & Access Management (IAM)Red TeamingArchived
GitHubmandiant/adfsdump

ADFSDump

AD FS 서명 키, 토큰 인증서 및 신뢰 당사자 구성을 덤프하여 레드팀 작업을 위한 위조된 페더레이션 인증 토큰을 생성할 수 있게 합니다.

저장소 보기
3867453년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ADFSDump

AD FS에서 모든 종류의 유용한 정보를 덤프하는 C# 도구입니다.

Mandiant FireEye 재직 시절 Doug Bienstock (@doughsec)이 만들었습니다.

이 도구는 ADFSpoof와 함께 실행되도록 설계되었습니다. ADFSdump는 ADFSpoof를 사용하여 보안 토큰을 생성하는 데 필요한 모든 정보를 출력합니다.

상세 설명

ADFSDump는 Active Directory 및 AD FS 구성 데이터베이스에서 위조 보안 토큰을 생성하는 데 필요한 정보를 읽는 도구입니다. 이 정보는 ADFSpoof에 입력되어 해당 토큰을 생성하는 데 사용될 수 있습니다.

요구 사항

  • ADFSDump는 AD FS 서비스 계정의 사용자 컨텍스트로 실행되어야 합니다. 이 정보는 AD FS 서버에서 프로세스 목록을 실행하거나 Get-ADFSProperties cmdlet의 출력에서 얻을 수 있습니다. 구성 데이터베이스에 액세스하는 데 필요한 권한은 AD FS 서비스 계정만 보유하고 있습니다. DA(도메인 관리자)조차 액세스할 수 없습니다.
  • ADFSDump는 서비스가 Windows Internal Database (WID)를 사용하도록 구성되어 있다고 가정합니다. 외부 SQL 서버를 지원하는 것은 간단하겠지만, 현재 이 기능은 존재하지 않습니다.
  • ADFSDump는 AD FS 서버에서 로컬로 실행되어야 하며, AD FS 웹 애플리케이션 프록시에서 실행하면 안 됩니다. WID는 명명된 파이프를 통해서만 로컬로 액세스할 수 있습니다.

이 도구가 수행하는 작업

  • Active Directory를 쿼리하여 현재 DKM 키를 찾아 STDOUT으로 출력합니다.
  • AD FS 구성 데이터베이스에서 토큰 서명 키/인증서 쌍에 대한 EncryptedPFX blob을 쿼리하여 STDOUT으로 출력합니다.
  • AD FS 구성 데이터베이스에서 구성된 모든 페더레이션 애플리케이션(신뢰 당사자)을 쿼리하고 RP 식별자, 서명 알고리즘, 토큰 암호화 인증서, 발급 규칙, 액세스 제어 규칙 등과 같은 중요한 정보를 출력합니다. 이 모든 정보는 STDOUT으로 출력됩니다.

사용법

  • /domain:: 대상 Active Directory 도메인입니다. 기본값은 현재 도메인입니다.
  • /server:: 대상 도메인 컨트롤러입니다. 기본값은 현재 DC입니다.
  • /nokey: 스위치. DKM 키 출력을 비활성화하려면 사용합니다.
  • /database: (선택 사항) ADFS가 WID 대신 원격 MS SQL을 사용하는 경우의 SQL 연결 문자열입니다. 따옴표로 묶으세요. 예: "/database:Data Source=sql.domain.com;Initial Catalog=AdfsConfigurationV4;Integrated Security=True"
  • /username: (선택 사항) 도구를 실행할 사용자 이름입니다. 설정된 경우 비밀번호도 함께 전달되어야 합니다.
  • /password: (선택 사항) 도구를 실행할 사용자 계정의 비밀번호입니다.

컴파일 지침

컴파일된 버전은 배포되지 않습니다. 직접 컴파일해야 합니다!

ADFSDump는 Visual Studio 2017 Community Edition에서 .NET 4.5를 대상으로 빌드되었습니다. 프로젝트 .sln 파일을 열고 "Release"를 선택한 후 빌드하기만 하면 됩니다.

다른 .NET 버전 대상 지정

ADFSDump의 기본 빌드 구성은 .NET 4.5용이며, 해당 버전이 설치되지 않은 시스템에서는 빌드가 실패합니다. ADFSDump를 .NET 4 또는 3.5용으로 대상 지정하려면 .sln 솔루션을 열고 프로젝트 -> ADFSDump 속성으로 이동하여 "대상 프레임워크"를 다른 버전으로 변경하세요.

참고로 AD FS는 .NET Framework 4.5가 필요하므로, 어차피 다른 버전을 사용해야 하는 이유는 잘 모르겠습니다 😉

도구 다운로드