Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PowerHuntShares — Active Directory SMB 공유를 감사하여 과도한 권한을 인벤토리, 분석 및 보고합니다. 접근 가능한 시스템을 발견하고, 공유 ACL을 열거하며, 고위험 구성을 식별하고, 수정 우선순위를 위한 HTML/CSV 보고서를 생성합니다. | Kitploit
도구/GitHubGitHub/netspi/powerhuntshares
Vulnerability AnalysisConfiguration AuditingInformation GatheringNetwork SecurityPenetration Testing
GitHubnetspi/powerhuntshares

PowerHuntShares

Active Directory SMB 공유를 감사하여 과도한 권한을 인벤토리, 분석 및 보고합니다. 접근 가능한 시스템을 발견하고, 공유 ACL을 열거하며, 고위험 구성을 식별하고, 수정 우선순위를 위한 HTML/CSV 보고서를 생성합니다.

저장소 보기
1.0k1151511개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PowerHuntShares v2

PowerHuntShares는 사이버 보안 팀과 침투 테스터가 Active Directory 환경에서 SMB 공유를 더 잘 식별, 이해, 공격 및 수정할 수 있도록 설계된 PowerShell 도구입니다. 모든 해커는 SMB 공유를 악용하는 이야기를 가지고 있지만, 사이버 보안 팀은 여전히 이 공격 표면을 방어하는 데 어려움을 겪고 있습니다. 이 프로젝트는 포괄적인 공유 인벤토리를 생성하고, 통계, 차트, 그래프 및 언어 모델을 활용하여 공유를 상황에 맞게 설명하고, 관계를 요약하고, 위험을 평가하고, 수정 우선순위를 지정하기 위한 오픈 소스 개념 증명 도구를 제공하는 것을 목표로 합니다.

다음 기능을 지원합니다:

  • 인증: 현재 사용자 컨텍스트, 자격 증명 또는 일반 텍스트 사용자/비밀번호를 사용합니다.
  • 검색: Active Directory 도메인과 연결된 접근 가능한 시스템을 자동으로 검색합니다. 또한 사용 가능한 열린 포트를 기반으로 Active Directory 컴퓨터를 필터링합니다.
  • 대상 설정: 단일 컴퓨터, 컴퓨터 목록 또는 검색된 Active Directory 컴퓨터(기본값)를 대상으로 합니다.
  • 수집: PowerShell을 사용하여 대상 컴퓨터에서 SMB 공유 ACL 정보를 수집합니다.
  • 분석: 수집된 공유 ACL 데이터를 분석합니다.
  • 보고: HTML 및 CSV 파일 형식으로 요약 보고서와 과도한 권한 세부 정보를 생성합니다.

추가 기능:

  • 독립형 LLM 함수: https://github.com/NetSPI/PowerHuntShares/blob/main/Scripts/Invoke-FingerPrintShare.ps1
  • 독립형 비밀번호 파서: https://github.com/NetSPI/PowerHuntShares/tree/main/Scripts/ConfigParsers

PowerHuntShares v2 리소스:

  • v2 블로그: https://www.netspi.com/blog/technical-blog/network-pentesting/powerhuntshares-2-0-release/

PowerHuntShares v1 리소스:

  • v1 블로그: https://www.netspi.com/blog/technical/network-penetration-testing/network-share-permissions-powerhuntshares/
  • v1 발표 영상: https://www.youtube.com/watch?v=TtwyQchCz6E
  • v1 발표 슬라이드: https://github.com/NetSPI/PowerHuntShares/blob/main/Presentations/SO-CON_2025_Sutherland_Hunting_SMB_Shares_Final.pdf

용어 설명

PowerHuntShares는 "과도한 권한"으로 구성된 SMB 공유 ACL을 인벤토리화하고 "고위험" ACL을 강조합니다. 이 맥락에서 각각의 정의는 아래와 같습니다.

과도한 권한
과도한 읽기 및 쓰기 공유 권한은 "Everyone", "Authenticated Users", "BUILTIN\Users", "Domain Users" 또는 "Domain Computers" 그룹에 대한 명시적 ACE(Access Control Entry)를 포함하는 모든 네트워크 공유 ACL로 정의됩니다. 이들 모두는 권한 상속 문제로 인해 도메인 사용자에게 영향을 받는 공유에 대한 액세스를 제공합니다. 참고: 운영자가 자신의 대상 그룹을 추가할 수 있는 매개변수가 있습니다.
다음은 추가 배경 정보입니다:

  • Everyone은 인증되지 않은 사용자와 인증된 사용자 모두에게 적용되는 직접 참조입니다. 일반적으로 이러한 리소스에 액세스하려면 null 세션만 필요합니다.
  • BUILTIN\Users에는 Authenticated Users가 포함됩니다.
  • Authenticated Users에는 도메인에 가입된 시스템의 Domain Users가 포함됩니다. 따라서 공유 권한이 "BUILTIN\Users"에 할당된 경우 Domain Users가 공유에 액세스할 수 있습니다.
  • Domain Users는 직접 참조입니다.
  • Domain Users는 기본적으로 최대 10개의 컴퓨터 계정을 만들 수 있으며, 이는 Domain Computers 그룹에 배치됩니다.
  • 도메인에 가입된 컴퓨터에 대한 로컬 관리자 액세스 권한이 있는 Domain Users는 컴퓨터 계정을 가장할 수도 있습니다.

참고: 공유 권한은 NTFS 권한에 의해 재정의될 수 있습니다. 또한 다음 키워드를 포함하는 공유 이름은 테스트에서 제외됩니다:

print$, prnproc$, printer, netlogon,and sysvol

고위험 공유
이 보고서의 맥락에서 고위험 공유는 시스템 또는 애플리케이션에 대한 승인되지 않은 원격 액세스를 제공하는 공유로 정의됩니다. 기본적으로 여기에는

 wwwroot, inetpub, c$, and admin$   
공유가 포함됩니다. 그러나 이 외에도 추가적인 노출이 존재할 수 있습니다.

설정 명령어

다음은 현재 PowerShell 세션에 PowerHuntShares를 로드하는 데 사용할 수 있는 명령어 목록입니다. PowerShell이 실행될 때마다 이 중 하나를 실행해야 합니다. 영구적이지 않습니다.

# Bypass execution policy restrictions
Set-ExecutionPolicy -Scope Process Bypass

# Import module that exists in the current directory
Import-Module .\PowerHuntShares.psm1

or

# Reduce SSL operating level to support connection to github
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}
[Net.ServicePointManager]::SecurityProtocol =[Net.SecurityProtocolType]::Tls12

# Download and load PowerHuntShares.psm1 into memory
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/NetSPI/PowerHuntShares/main/PowerHuntShares.psm1")

예제 명령어

중요 참고: 모든 명령은 권한이 없는 도메인 사용자로 실행해야 합니다.

.EXAMPLE 1: Run from a domain computer. Performs Active Directory computer discovery by default.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test 

.EXAMPLE 2: Run from a domain computer with alternative domain credentials. Performs Active Directory computer discovery by default.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test -Credential domain\user

.EXAMPLE 3: Run from a domain computer as current user. Target hosts in a file. One per line.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test  -HostFile c:\temp\hosts.txt      

.EXAMPLE 4: Run from a non-domain computer with credential. Performs Active Directory computer discovery by default.
C:\temp\test> runas /netonly /user:domain\user PowerShell.exe
PS C:\temp\test> Import-Module PowerHuntShares.psm1
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -RunSpaceTimeout 10 -OutputDirectory c:\folder\ -DomainController 10.1.1.1 -Credential domain\user 
===============================================================
PowerHuntShares
===============================================================
 이 함수는 다음 작업을 자동화합니다:     

 o 현재 컴퓨터의 도메인 확인
 o 도메인 컴퓨터 열거        
 o ping 요청에 응답하는 컴퓨터 필터링          
 o TCP 445가 열려 있고 접근 가능한 컴퓨터 필터링  
 o SMB 공유 열거 
 o SMB 공유 권한 열거   
 o 잠재적으로 과도한 권한이 있는 공유 식별       
 o 읽기 및 쓰기 액세스를 제공하는 공유 식별           
 o 고위험 공유 식별
 o 일반적인 공유 소유자, 이름 및 디렉터리 목록 식별   
 o 생성, 마지막 작성 및 마지막 액세스 타임라인 생성
 o HTML 요약 보고서 및 상세 CSV 파일 생성
도구 다운로드