
AD WS를 통한 Active Directory 정찰용 은밀한 LDAP 쿼리 BOF로, 레드팀 작전을 위한 속성 열거 및 데이터 수집을 가능하게 합니다.
AD WS를 통해 은밀한 LDAP 쿼리를 수행하는 BOF
바로 본론으로 들어가겠습니다. 다음은 인수와 그 의미입니다:
# Z: DC 호스트 이름 ("dc01.example.com")
# Z: LDAP 쿼리 ("(objectClass=*)")
# Z: 쉼표로 구분된 LDAP 속성 목록 ("samaccountname,distinguishedName,cn") <- 비어 있으면 모든 속성 수집
# Z: Base DN ("DC=example,DC=com") <- 비어 있으면 호스트 이름에서 파싱
# Z: 한 번에 가져올 최대 요소 수 ("25") <- XML에 따라 와이드 문자, 비어 있으면 기본값 25, 최대 256
bof_pack($1, "ZZZZZ", $2, $3, $4, $5, $6);
// cn이 "Administrator"인 LDAP 개체의 sAMAccountName만 검색
cleanldap "dc01.domain.local" "(cn=Administrator)" "samaccountname" "" "100"
// bofHound로 파싱하는 데 필요한 모든 LDAP 속성 검색
cleanldap "dc01.domain.local" "(objectclass=*)" "" "" "100"
cleanldap "dc01.domain.local" "(objectclass=*)" "*" "" "100"
// 지정된 Base DN을 사용하여 모든 사용자의 속성 목록 가져오기
cleanldap "dc01.domain.local" "(objectclass=user)" "samaccountname,cn,distinguishedname" "DC=domain,DC=local" "100"
