
Active Directory 및 로컬 인프라를 위한 자동화된 공격 표면 평가 프레임워크로, 취약점을 도메인 장악, 권한 상승, 측면 이동으로 이어지는 공격 경로와 연관시키고, 수정 지침을 제공합니다.
마치 PingCastle가 Bloodhound와 술자리를 가진 후, 실제로 일을 좀 하기로 결심한 것과 같습니다. 🍷
보안 전문가와 사이버보안 감사자를 위해 개발된 WinFlesher는 Active Directory 및 로컬 인프라 내에서 취약점 발견과 중요 경로 상관관계를 자동화합니다.
WinFlesher는 모듈식 텔레메트리 기반 위험 관리 접근 방식을 제공합니다:
시작하는 가장 빠른 방법은 전체 리포지토리를 ZIP 아카이브로 다운로드하여 로컬에 압축 해제하는 것입니다:
GitHub 메인 페이지에서 "Download ZIP" 버튼을 클릭하여 리포지토리를 다운로드합니다.
ZIP 파일을 안전한 폴더(예: C:\Tools\WinFlesher)에 압축 해제합니다.
참고: 시스템에서 PowerShell 스크립트 실행이 활성화되어 있는지 확인하십시오:
Set-ExecutionPolicy Bypass -Scope Process -Force
Active Directory:
Install-WindowsFeature RSAT-AD-PowerShell
Microsoft Graph (Entra ID용):
Install-Module Microsoft.Graph.Applications -Scope CurrentUser
. .\Invoke-Winflesher.ps1