Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
windows-coerced-authentication-methods — 다양한 프로토콜을 사용하는 원격 프로시저 호출(RPC)을 통해 Windows 머신이 공격자가 제어하는 머신에 인증하도록 강제하는 방법 목록 | Kitploit
도구/GitHubGitHub/p0dalirius/windows-coerced-authentication-methods
Privilege EscalationExploitationPenetration TestingAuthenticationRed TeamingCurated Resources
GitHubp0dalirius/windows-coerced-authentication-methods

windows-coerced-authentication-methods

다양한 프로토콜을 사용하는 원격 프로시저 호출(RPC)을 통해 Windows 머신이 공격자가 제어하는 머신에 인증하도록 강제하는 방법 목록

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
6017231년 전Kitploit 검토 완료


이 저장소에는 Windows 머신이 공격자가 제어하는 머신에 인증하도록 강제하는 다양한 방법들이 정리되어 있습니다.
GitHub repo size YouTube Channel Subscribers

이 모든 방법은 도메인의 일반 사용자가 호출하여 대상 Windows 머신(일반적으로 도메인 컨트롤러)의 머신 계정이 임의의 대상에 인증하도록 강제할 수 있습니다. 각 방법에서 이러한 "취약점/기능"의 근본 원인은 Windows 머신이 UNC 경로(예: \\192.168.2.1\SYSVOL\file.txt)에 접근하려고 할 때 다른 머신에 자동으로 인증하기 때문입니다.

현재 5개 프로토콜에 15개의 작동하는 함수가 있습니다.


[!NOTE] 🎉 아직 테스트되지 않은 새로운 방법이 많이 있습니다. 직접 시도해 보려면: possible-working-calls 시간이 지나면서 이 목록을 분류할 예정입니다. 대부분의 작업을 자동화하고 각 호출에 대한 Python 개념 증명을 자동 생성했지만, 이 240개 이상의 RPC 호출을 테스트하는 데는 시간이 걸립니다.


프로토콜 및 방법

  • [MS-DFSNM]: 분산 파일 시스템(DFS): 네임스페이스 관리 프로토콜

    • NetrDfsAddStdRoot(opnum 12)에 대한 원격 호출/README.md)
    • NetrDfsRemoveStdRoot(opnum 13)에 대한 원격 호출/README.md)
  • [MS-EFSR]: 암호화 파일 시스템 원격(EFSRPC) 프로토콜

    • EfsRpcOpenFileRaw(opnum 0)에 대한 원격 호출/README.md)
    • EfsRpcEncryptFileSrv(opnum 4)에 대한 원격 호출/README.md)
    • EfsRpcDecryptFileSrv(opnum 5)에 대한 원격 호출/README.md)
    • EfsRpcQueryUsersOnFile(opnum 6)에 대한 원격 호출/README.md)
    • EfsRpcQueryRecoveryAgents(opnum 7)에 대한 원격 호출/README.md)
    • EfsRpcFileKeyInfo(opnum 12)에 대한 원격 호출/README.md)
    • EfsRpcDuplicateEncryptionInfoFile(opnum 13)에 대한 원격 호출/README.md)
    • EfsRpcAddUsersToFileEx(opnum 15)에 대한 원격 호출/README.md)
  • [MS-FSRVP]: 파일 서버 원격 VSS 프로토콜

    • IsPathSupported(opnum 8)에 대한 원격 호출/README.md)
    • IsPathShadowCopied(opnum 9)에 대한 원격 호출/README.md)
  • [MS-PAR]: 인쇄 시스템 비동기 원격 프로토콜

    • RpcAsyncOpenPrinter(opnum 0)에 대한 원격 호출/README.md)
  • [MS-RPRN]: 인쇄 시스템 원격 프로토콜

    • RpcRemoteFindFirstPrinterChangeNotificationEx(opnum 65)에 대한 원격 호출/README.md)

강제 인증으로부터 보호

Microsoft는 강제 인증을 보안 취약점으로 간주하지 않습니다. Microsoft의 관점에서는 강제 인증에서 발생한 인증의 릴레이만이 보안 취약점에 해당합니다. NTLM이 활성화된 네트워크에서 NTLM 릴레이 공격을 방지하려면 도메인 관리자는 NTLM 인증을 허용하는 서비스가 Extended Protection for Authentication (EPA) 또는 SMB 서명과 같은 서명 기능을 사용하도록 보장해야 합니다. NTLM 릴레이에 대한 완화 조치는 다음 게시판에 설명되어 있습니다.

  • 2021년 7월 24일 KB5005413: Active Directory 인증서 서비스(AD CS)에 대한 NTLM 릴레이 공격 완화
  • 2009년 12월 8일 MSA974926: 통합 Windows 인증에 대한 자격 증명 릴레이 공격
  • 2009년 8월 12일 Extended Protection for Authentication
  • 2009년 8월 11일 MSA973811: Extended Protection for Authentication

기여

새로운 방법을 추가하려면 자유롭게 풀 리퀘스트를 열어 주세요.

도구 다운로드