Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
adwsdomaindump — 회피 목적을 위한 ADWS를 통한 Active Directory 정보 덤퍼 | Kitploit
도구/GitHubGitHub/mverschu/adwsdomaindump
OSINT (Open Source Intelligence)Privilege EscalationReconnaissanceVulnerability AnalysisInformation GatheringPenetration TestingRed Teaming
GitHubmverschu/adwsdomaindump

adwsdomaindump

회피 목적을 위한 ADWS를 통한 Active Directory 정보 덤퍼

저장소 보기
317221개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ADWSDomainDump

Active Directory 정보 덤퍼 via ADWS (Active Directory Web Services).
image

설치

권장 설치 방법:

root@kitploit:~
pipx install git+https://github.com/mverschu/adwsdomaindump
# 또는
pipx install .

사용법

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] Connecting to ADWS host...
[+] ADWS port 9389 is reachable
[*] Binding to ADWS host
[+] Bind OK
[*] Starting domain dump
[+] Domain dump finished

--force를 사용하여 ADWS 포트 연결 확인을 건너뜁니다.

수집

모든 데이터는 LDAP가 아닌 ADWS (포트 9389)를 통해 쿼리됩니다.

데이터기본--all 사용 시BloodHound 추가
사용자, 그룹, 컴퓨터예예--bloodhound
도메인 정책, 트러스트예예--bloodhound
GPO, OU, 컨테이너아니오예--bloodhound --all
DACL / 개체 제어 에지아니오예 (--bloodhound 및/또는 --markdown 사용 시)--bloodhound 또는 --markdown --acl
AD CS (템플릿, 엔터프라이즈 CA, …)아니오예*--bloodhound --all 또는 --adcs

* AD CS는 --bloodhound가 필요합니다. --all은 자동으로 --adcs를 활성화합니다.

수집되지 않음 (ADWS / 디렉터리 데이터 전용 — SharpHound와 달리): 로그온 세션, 로컬 그룹 멤버십, AdminTo, RDP/PSRemote, CA 레지스트리 플래그(ESC6/11/16) 또는 HTTP 등록 확인(ESC8).

출력 형식

--no-html, --no-json 또는 --no-grep으로 기본값을 비활성화합니다. GPO, OU, 컨테이너, AD CS(--bloodhound 사용 시) 및 DACL 구문 분석을 위해 --all을 사용하세요. 기본 개체 집합에서 ACL 전용 수집을 위해 --all 없이 --acl을 사용하세요.

BloodHound 예제 (ACL + AD CS, 모두 ADWS 통해):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --all --bloodhound -o ./out

Markdown ACL 예제 (BloodHound 없음):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --markdown --all -o ./out

자세한 내용(플래그, 파일 목록, BloodHound/AD CS): wiki.

전체 OS 빌드 번호 (--full-build)

Active Directory는 operatingSystemVersion에 주 빌드 번호만 저장합니다(예: 10.0 (14393)). --full-build를 사용하여 SMB를 통해 원격 레지스트리를 쿼리하여 각 컴퓨터에 전체 누적 업데이트 빌드 번호(예: 14393.8246)를 추가합니다.

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build

operatingSystemBuildNumber 열 (HTML/Markdown에서 OS Build로 표시)은 다음과 같은 값을 표시합니다:

관리자 권한 필요 없음 — HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion은 기본적으로 모든 인증된 사용자에게 읽기 권한을 부여합니다. 모든 표준 도메인 사용자 계정이 이 조회를 수행할 수 있습니다.

요구 사항:

  • RemoteRegistry 서비스가 각 대상에서 실행 중이어야 합니다(Windows Server에서는 기본값, 워크스테이션에서는 비활성화된 경우가 많음)
  • 스캔 호스트에서 SMB 포트 445에 접근 가능해야 함
  • HTML, JSON, greppable, Markdown 출력에 포함됨 — BloodHound 내보내기에는 포함되지 않음

조회에 실패한 호스트(연결 불가, RemoteRegistry 중지됨)는 자동으로 건너뛰며, 해당 항목에 대해 operatingSystemBuildNumber 열이 존재하지 않습니다.

회피

현재 테스트 완료:

EDR우회됨
Microsoft Defender for Endpoint예
CrowdStrike Falcon예

크레딧

이 프로젝트는 Dirk-jan Mollema의 ldapdomaindump를 포크/변형한 것으로, LDAP 대신 ADWS를 사용하도록 변환되었습니다.

원본 저작물: Copyright (c) 2017 Dirk-jan Mollema

라이선스

MIT

도구 다운로드
형식플래그용도
HTML기본브라우저에서 사용자, 그룹, 컴퓨터, 정책, 트러스트 탐색
JSON기본원시 AD 속성에 대한 스크립팅 및 자동화
Greppable기본grep / cut 파이프라인 (-d는 구분자 설정)
Markdown--markdownHTML과 동일한 데이터의 노트 또는 문서
Markdown ACL--markdown --all사람이 읽을 수 있는 DACL / ACE 테이블 (domain_*_aces.md)
BloodHound--bloodhoundBloodHound CE로 가져오기 (bloodhound_<domain>.zip)
OSoperatingSystemVersionoperatingSystemBuildNumber
Windows Server 201610.0 (14393)14393.8246
Windows Server 201910.0 (17763)17763.8644
Windows Server 202210.0 (20348)20348.5020
Windows Server 202510.0 (26100)26100.32690