Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
goddi — goddi(Go 도메인 정보 덤프)는 Active Directory 도메인 정보를 덤프합니다. | Kitploit
도구/GitHubGitHub/netspi/goddi
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringPenetration TestingArchived
GitHubnetspi/goddi

goddi

goddi(Go 도메인 정보 덤프)는 Active Directory 도메인 정보를 덤프합니다.

저장소 보기
42485174년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보관소 공지

프로젝트가 더 이상 적극적으로 유지 관리되지 않습니다.

goddi - Go 도메인 정보 덤프

licence badge GitHub release Go Report Card

Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y) 및 PowerView 저자의 작업을 기반으로 합니다.

설치

릴리스 섹션의 실행 파일을 사용하세요. 직접 빌드하려면 Go 환경이 Go 설정 문서에 따라 설정되어 있는지 확인하세요. goddi 패키지는 또한 아래 패키지를 사용합니다.

go get gopkg.in/ldap.v2

Windows

Windows 10 및 8.1에서 테스트됨 (go1.10 windows/amd64).

Linux

Kali Linux에서 테스트됨 (go1.10 linux/amd64).

  • GetGPP를 위한 공유 매핑을 위해 umount, mount 및 cifs-utils가 설치되어 있어야 합니다.
apt-get update
apt-get install -y mount cifs-utils
  • /mnt/goddi/에 아무것도 마운트되어 있지 않은지 확인하세요.
  • sudo로 실행해야 합니다.

Darwin

Darwin 17.5.0에서 테스트됨 (go1.10.1 darwin/amd64)

  • /mnt/goddi/에 아무것도 마운트되어 있지 않은지 확인하세요.
  • sudo로 실행해야 합니다.

실행

실행 시 기본적으로 636 포트를 통해 TLS(tls.Client 메서드)를 사용합니다. Linux에서는 sudo로 실행해야 합니다.

  • username: 대상 사용자. 필수 매개변수.
  • password: 대상 사용자 비밀번호. 필수 매개변수.
  • domain: 전체 도메인 이름. 필수 매개변수.
  • dc: 대상 DC. IP 또는 전체 호스트 이름일 수 있음. 필수 매개변수.
  • startTLS: 389 포트를 통해 StartTLS 사용.
  • unsafe: 일반 텍스트 연결에 사용.
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

기능

StartTLS 및 TLS(tls.Client 함수) 연결이 지원됩니다. TLS 연결이 기본값입니다. 모든 출력은 CSV 파일로 저장되며 현재 작업 디렉터리의 /csv/에 생성됩니다. 덤프 항목:

  • 도메인 사용자. 또한 설명에서 키워드를 검색하여 별도의 csv로 출력합니다. 예: 도메인 사용자 설명에서 "Password"가 발견되었습니다.
  • 권한 있는 사용자 그룹(DA, EA, FA)의 사용자.
  • 비밀번호 만료가 설정되지 않은 사용자.
  • 잠기거나 비활성화된 사용자 계정.
  • 비밀번호가 45일 이상 지난 컴퓨터 계정.
  • 도메인 컴퓨터.
  • 도메인 컨트롤러.
  • 사이트 및 서브넷.
  • SPN 및 SPN CSV 출력에서 도메인 관리자(DA)인 SPN을 표시하는 플래그 포함.
  • 신뢰된 도메인 관계.
  • 도메인 그룹.
  • 도메인 OU.
  • 도메인 계정 정책.
  • 도메인 위임 사용자.
  • 도메인 GPO.
  • 도메인 FSMO 역할.
  • LAPS 비밀번호.
  • GPP 비밀번호. Windows에서는 기본적으로 Q 드라이브에 매핑됩니다. 사용 중이면 성공할 때까지 R, S 등 다른 드라이브를 시도합니다. Linux에서는 /mnt/goddi가 사용됩니다.

로드맵

  • Windows에서 현재 사용자 컨텍스트에서 실행 지원 추가. 현재 도메인을 자동으로 가져와 현재 사용자 컨텍스트에서 실행.
  • GetGPP(net use 및 mount)에 대한 강력한 오류 처리 추가
  • GetGPP의 XML 파싱 개선

알려진 문제

  • 공유 매핑 또는 /mnt/goddi 마운트 중 오류가 발생하면 GetGPP에서 실행이 실패할 수 있습니다. goddi가 GetGPP 중 실패하면 다음을 확인하세요.
    • Windows: net use로 마운트된 공유를 확인합니다. goddi에서 대상 DC에 마운트된 공유가 있으면 net use Q: /delete로 제거합니다(여기서 Q:는 문제가 있는 공유).
    • Linux: /mnt/goddi가 존재하는지 확인합니다. 무언가 마운트되어 있으면 umount /mnt/goddi를 사용합니다. goddi가 sudo로 실행되는지 확인하세요.

참고 자료

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
도구 다운로드