Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
goddi — goddi(Go 도메인 정보 덤프)는 Active Directory 도메인 정보를 덤프합니다. | Kitploit
도구/GitHubGitHub/netspi/goddi
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringPenetration TestingArchived
GitHubnetspi/goddi

goddi

goddi(Go 도메인 정보 덤프)는 Active Directory 도메인 정보를 덤프합니다.

저장소 보기
424854년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보관소 공지

프로젝트가 더 이상 적극적으로 유지 관리되지 않습니다.

goddi - Go 도메인 정보 덤프

licence badge GitHub release Go Report Card

Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y) 및 PowerView 저자의 작업을 기반으로 합니다.

설치

릴리스 섹션의 실행 파일을 사용하세요. 직접 빌드하려면 Go 환경이 Go 설정 문서에 따라 설정되어 있는지 확인하세요. goddi 패키지는 또한 아래 패키지를 사용합니다.

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

Windows 10 및 8.1에서 테스트됨 (go1.10 windows/amd64).

Linux

Kali Linux에서 테스트됨 (go1.10 linux/amd64).

  • GetGPP를 위한 공유 매핑을 위해 umount, mount 및 cifs-utils가 설치되어 있어야 합니다.
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • /mnt/goddi/에 아무것도 마운트되어 있지 않은지 확인하세요.
  • sudo로 실행해야 합니다.

Darwin

Darwin 17.5.0에서 테스트됨 (go1.10.1 darwin/amd64)

  • /mnt/goddi/에 아무것도 마운트되어 있지 않은지 확인하세요.
  • sudo로 실행해야 합니다.

실행

실행 시 기본적으로 636 포트를 통해 TLS(tls.Client 메서드)를 사용합니다. Linux에서는 sudo로 실행해야 합니다.

  • username: 대상 사용자. 필수 매개변수.
  • password: 대상 사용자 비밀번호. 필수 매개변수.
  • domain: 전체 도메인 이름. 필수 매개변수.
  • dc: 대상 DC. IP 또는 전체 호스트 이름일 수 있음. 필수 매개변수.
  • startTLS: 389 포트를 통해 StartTLS 사용.
  • unsafe: 일반 텍스트 연결에 사용.
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

기능

StartTLS 및 TLS(tls.Client 함수) 연결이 지원됩니다. TLS 연결이 기본값입니다. 모든 출력은 CSV 파일로 저장되며 현재 작업 디렉터리의 /csv/에 생성됩니다. 덤프 항목:

  • 도메인 사용자. 또한 설명에서 키워드를 검색하여 별도의 csv로 출력합니다. 예: 도메인 사용자 설명에서 "Password"가 발견되었습니다.
  • 권한 있는 사용자 그룹(DA, EA, FA)의 사용자.
  • 비밀번호 만료가 설정되지 않은 사용자.
  • 잠기거나 비활성화된 사용자 계정.
  • 비밀번호가 45일 이상 지난 컴퓨터 계정.
  • 도메인 컴퓨터.
  • 도메인 컨트롤러.
  • 사이트 및 서브넷.
  • SPN 및 SPN CSV 출력에서 도메인 관리자(DA)인 SPN을 표시하는 플래그 포함.
  • 신뢰된 도메인 관계.
  • 도메인 그룹.
  • 도메인 OU.
  • 도메인 계정 정책.
  • 도메인 위임 사용자.
  • 도메인 GPO.
  • 도메인 FSMO 역할.
  • LAPS 비밀번호.
  • GPP 비밀번호. Windows에서는 기본적으로 Q 드라이브에 매핑됩니다. 사용 중이면 성공할 때까지 R, S 등 다른 드라이브를 시도합니다. Linux에서는 /mnt/goddi가 사용됩니다.

로드맵

  • Windows에서 현재 사용자 컨텍스트에서 실행 지원 추가. 현재 도메인을 자동으로 가져와 현재 사용자 컨텍스트에서 실행.
  • GetGPP(net use 및 mount)에 대한 강력한 오류 처리 추가
  • GetGPP의 XML 파싱 개선

알려진 문제

  • 공유 매핑 또는 /mnt/goddi 마운트 중 오류가 발생하면 GetGPP에서 실행이 실패할 수 있습니다. goddi가 GetGPP 중 실패하면 다음을 확인하세요.
    • Windows: net use로 마운트된 공유를 확인합니다. goddi에서 대상 DC에 마운트된 공유가 있으면 net use Q: /delete로 제거합니다(여기서 Q:는 문제가 있는 공유).
    • Linux: /mnt/goddi가 존재하는지 확인합니다. 무언가 마운트되어 있으면 umount /mnt/goddi를 사용합니다. goddi가 sudo로 실행되는지 확인하세요.

참고 자료

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
도구 다운로드