Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cleanldap — AD WS를 통한 Active Directory 정찰용 은밀한 LDAP 쿼리 BOF로, 레드팀 작전을 위한 속성 열거 및 데이터 수집을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/mandiant/cleanldap
ReconnaissanceInformation GatheringPenetration TestingUtilities & FrameworksRed Teaming
GitHubmandiant/cleanldap

cleanldap

AD WS를 통한 Active Directory 정찰용 은밀한 LDAP 쿼리 BOF로, 레드팀 작전을 위한 속성 열거 및 데이터 수집을 가능하게 합니다.

저장소 보기
1941210개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CleanLdap

AD WS를 통해 은밀한 LDAP 쿼리를 수행하는 BOF

인수

바로 본론으로 들어가겠습니다. 다음은 인수와 그 의미입니다:

root@kitploit:~
# Z: DC 호스트 이름 ("dc01.example.com")
# Z: LDAP 쿼리 ("(objectClass=*)")
# Z: 쉼표로 구분된 LDAP 속성 목록 ("samaccountname,distinguishedName,cn") <- 비어 있으면 모든 속성 수집
# Z: Base DN ("DC=example,DC=com") <- 비어 있으면 호스트 이름에서 파싱
# Z: 한 번에 가져올 최대 요소 수 ("25") <- XML에 따라 와이드 문자, 비어 있으면 기본값 25, 최대 256
bof_pack($1, "ZZZZZ", $2, $3, $4, $5, $6);

예제 호출

root@kitploit:~
// cn이 "Administrator"인 LDAP 개체의 sAMAccountName만 검색
cleanldap "dc01.domain.local" "(cn=Administrator)" "samaccountname" "" "100"

// bofHound로 파싱하는 데 필요한 모든 LDAP 속성 검색
cleanldap "dc01.domain.local" "(objectclass=*)" "" "" "100"
cleanldap "dc01.domain.local" "(objectclass=*)" "*" "" "100"

// 지정된 Base DN을 사용하여 모든 사용자의 속성 목록 가져오기
cleanldap "dc01.domain.local" "(objectclass=user)" "samaccountname,cn,distinguishedname" "DC=domain,DC=local" "100"

예제 출력

LDAP 쿼리 결과

기타

  • Mythic을 통해 실행할 때는 모든 BOF 인수를 채워야 합니다.
도구 다운로드