Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Outpacket — 이 치트시트는 일반적인 impacket 워크플로우를 현대적인 대안에 매핑합니다. | Kitploit
도구/GitHubGitHub/n00py/outpacket
Password AttacksLateral MovementInformation GatheringPost-ExploitationPenetration TestingAuthenticationLearning & EducationRed TeamingCurated Resources
GitHubn00py/outpacket

Outpacket

이 치트시트는 일반적인 impacket 워크플로우를 현대적인 대안에 매핑합니다.

30223184개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

📦 Outpacket

impacket이 지겹나요? 이 치트시트는 일반적인 impacket 워크플로를 최신 대안으로 매핑합니다


목차

  • 인증 빠른 참조
  • 1. 원격 실행
    • WMI 실행 · wmiexec.py
    • DCOM 실행 · dcomexec.py
    • 서비스 기반 실행 · smbexec.py · psexec.py
    • 예약 작업 실행 · atexec.py
    • 대량 실행 · wmiexec.py · psexec.py
  • 2. Kerberos
    • TGT 요청 · getTGT.py
    • 서비스 티켓(TGS) 요청 · getST.py
    • S4U2self / S4U2proxy · getST.py -impersonate
    • Kerberoasting · GetUserSPNs.py
    • AS-REP Roasting · GetNPUsers.py
    • ccache 로스팅
    • 사전 인증 / 암호화 유형 프로브 · GetNPUsers.py
    • PKINIT NT 해시 복구
    • 티켓 갱신 · getST.py -renew
    • 티켓 형식 변환 · ticketConverter.py
    • 비밀번호 변경 · changepasswd.py
    • 골든/실버 티켓 · ticketer.py
  • 3. SMB / 파일 작업
    • 공유 목록 · smbclient.py -shares
    • 찾아보기 / 파일 나열 · smbclient.py
    • 파일 다운로드 · smbclient.py get
    • 백업 의미 체계로 다운로드
    • 파일 업로드 · smbclient.py put
    • 디렉터리 및 파일 생성/제거 · smbclient.py
    • 명명된 파이프 나열 · smbclient.py
    • 패스더해시 — SMB · smbclient.py -hashes
    • SOCKS5를 통한 SMB · proxychains smbclient.py
    • 열린 파일/세션 열거 · netview.py
    • 원격 파일 타임스탬프 변경
    • VSS 스냅샷 열거 · smbclient.py list_snapshots
    • NTFS 대체 데이터 스트림
    • 서버 NIC 열거
    • 대량 공유 열거 · smbclient.py
  • 4. 자격 증명 덤프
    • LSASS 미니덤프 구문 분석
    • SAM 해시 덤프 · secretsdump.py -sam
    • LSA 시크릿 덤프 · secretsdump.py -lsa
    • SAM + LSA 함께 덤프 · secretsdump.py
    • 대량 SAM / LSA 덤프 · secretsdump.py
    • VSS 스냅샷을 통한 NTDS 덤프 · secretsdump.py -use-vss
    • IFM(ntdsutil)을 통한 NTDS 덤프 · wmiexec.py · smbclient.py
    • wbadmin(Windows Server Backup)을 통한 NTDS 덤프 · wmiexec.py
    • Diskshadow를 통한 NTDS 덤프 · wmiexec.py · smbclient.py
    • Kerb-Key-List(RODC)를 통한 NTDS 덤프 · secretsdump.py -use-keylist
    • 오프라인 NTDS 구문 분석 · secretsdump.py
    • DCSync · secretsdump.py · Dsrep rep
  • 5. 열거
    • 도메인 사용자 (SAMR) · samrdump.py · net.py
    • 그룹 / 로컬 별칭 · net.py group · net.py localgroup
    • SID 무차별 대입 / 조회 · lookupsid.py
    • RPC 엔드포인트 · rpcdump.py · rpcmap.py
    • WMI 쿼리 · wmiquery.py
    • WMI 메서드 호출 · wmiexec.py
    • 원격 레지스트리 · reg.py
    • 레지스트리 키 보안 설명자
    • 서비스 열거 · services.py
    • LSA 권한 관리
    • LSA 권한 및 계정 열거
  • 6. Active Directory / LDAP
    • AD 사용자/컴퓨터 열거 · GetADUsers.py · GetADComputers.py
    • GPO 및 도메인 트러스트 열거 · ldapsearch · bloodyAD
    • 위임 구성 찾기 · findDelegation.py
    • 컴퓨터 계정 추가 · addcomputer.py
    • 사용자 계정 추가 · net.py user -add
    • RBCD 설정 · rbcd.py
    • DACL 남용 · dacledit.py · owneredit.py
    • 사용자 특성 수정 (UAC 비트 플래그) · net.py
  • 7. 인증 강제 · printerbug.py · dfscoerce.py
    • 강제 + 릴레이 패턴 · ntlmrelayx.py · smbserver.py (캡처)
  • 8. 인증서
    • 자체 서명 PFX 생성
    • ADCS 인증서 템플릿 열거 · netexec ldap -M adcs
    • ADCS ESC1
  • 9. 특수 자격 증명 수집
    • certsync — 골든 인증서 + UnPAC the Hash
    • DPAPI 도메인 백업 키 — 대량 자격 증명 복호화

인증 빠른 참조

시나리오impacketgopacketTitanisminikerberos URLmsldap URLMetasploitaiosmb URL
암호DOMAIN/user:Pass@hostDOMAIN/user:Pass@host-UserName user -UserDomain DOMAIN -Password Passkerberos+password://DOMAIN\user:Pass@kdcldap+ntlm-password://DOMAIN\user:Pass@dcSMBDomain DOMAIN SMBUser user SMBPass Passsmb+ntlm-password://DOMAIN\user:Pass@host
패스더해시-hashes :NTLM-hashes :NTLM DOMAIN/user@host-NtlmHash <NTLM>kerberos+ntlm-nt://DOMAIN\user:NTLM@kdcldap+ntlm-nt://DOMAIN\user:NTLM@dcSMBPass aad3b435b51404eeaad3b435b51404ee:NTLMsmb+ntlm-nt://DOMAIN\user:NTLM@host
AES 키-aesKey <hex>-aesKey <hex>-AesKey <hex>kerberos+aes://DOMAIN\user:hex@kdcldap+kerberos+aes://.../?dc=ipAESKEY <hex>smb+kerberos+aes://DOMAIN\user:hex@host/?dc=ip
RC4 키-hashes 사용-hashes :NTLM 사용-NtlmHashkerberos+rc4://DOMAIN\user:NTLM@kdcldap+kerberos+rc4://.../?dc=ipNTHASH <NTLM>smb+kerberos+rc4://DOMAIN\user:NTLM@host/?dc=ip
ccacheKRB5CCNAME=file.ccacheKRB5CCNAME=f.ccache -k -no-pass DOMAIN/user@host-TicketCache file.ccachekerberos+ccache://...?ccache=f.ccacheldap+kerberos+ccache://.../?dc=ip&ccache=f.ccacheKrbUseCachedCredentials truesmb+kerberos+ccache://DOMAIN\user:@host/?dc=ip&ccache=f.ccache
kirbi 티켓먼저 변환ticketConverter file.kirbi file.ccache 먼저-Ticket file.kirbiminikerberos-kirbi2ccache 먼저먼저 변환auxiliary/admin/kerberos/ticket_converter먼저 ccache로 변환
PKINIT / PFXcertipy / gettgtpkinit——kerberos+pfx://...?pfx=f.pfx&pfxpass=Pldap+kerberos+pfx://.../?dc=ip&pfx=f.pfx—smb+kerberos+pfx://DOMAIN\user:@host/?dc=ip&pfx=f.pfx&pfxpass=P
NEGOEX / PFX———n/an/a—smb+negoex-pfx://cert.pfx:certpass@host/
SOCKS5proxychains 접두사proxychains 접두사 (네이티브 cgo; GOFLAGS 우회 불필요)-Socks5 host:portn/a?proxytype=socks5&proxyhost=...&proxyport=...set Proxies socks5:127.0.0.1:1080?proxyhost=127.0.0.1&proxyport=1080
SOCKS4n/an/an/an/an/an/a?proxytype=socks4&proxyhost=127.0.0.1&proxyport=1080
RPC 암호화n/an/a-EncryptRpcn/an/a자동n/a (SMB 서명 자동 협상됨)
백업 의미 체계n/an/a-BackupSemantics (Reg) / -UseBackupSemantics (Smb2Client)n/an/an/an/a
익명 바인딩제한적—문서화되지 않음n/aldap://192.168.1.1n/an/a
QUIC (Azure)n/an/an/an/an/an/asmb+quic+ntlm-password://DOMAIN\user:Pass@host
LDAP 포트(직접 LDAP)-port 389 필수 (기본 445는 LDAP 도구를 깨뜨림)(직접 LDAP)(URL 포트)(URL 포트)——
도구 다운로드