Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ADenum — AD Enum은 LDAP 프로토콜을 통해 잘못된 구성을 찾고 kerberos로 그러한 약점을 악용할 수 있는 침투 테스트 도구입니다. | Kitploit
도구/GitHubGitHub/secuproject/adenum
Password CrackingPenetration TestingMisconfiguration
GitHubsecuproject/adenum

ADenum

AD Enum은 LDAP 프로토콜을 통해 잘못된 구성을 찾고 kerberos로 그러한 약점을 악용할 수 있는 침투 테스트 도구입니다.

저장소 보기
318613년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Active Directory 열거 - ADEnum.py

ADEnum.py는 LDAP 프로토콜을 통해 잘못된 구성을 찾고 Kerberos를 사용하여 일부 취약점을 악용할 수 있는 침투 테스트 도구입니다.

root@kitploit:~

   █████╗ ██████╗     ███████╗███╗   ██╗██╗   ██╗███╗   ███╗
  ██╔══██╗██╔══██╗    ██╔════╝████╗  ██║██║   ██║████╗ ████║
  ███████║██║  ██║    █████╗  ██╔██╗ ██║██║   ██║██╔████╔██║
  ██╔══██║██║  ██║    ██╔══╝  ██║╚██╗██║██║   ██║██║╚██╔╝██║
  ██║  ██║██████╔╝    ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚═════╝     ╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝


usage: ADenum.py -d [domain] -u [username] -p [password]

Pentest tool that detect misconfig in AD with LDAP

options:
  -h, --help          show this help message and exit
  -d  [domain]        The name of domain (e.g. "test.local")
  -u  [username]      The user name
  -p  [password]      The user password
  -ip [ipAddress]     The IP address of the server (e.g. "1.1.1.1")
  -j                  Enable hash cracking (john)
  -jp [path]          John binary path
  -w  [wordList]      The path of the wordlist to be used john (Default: /usr/share/seclists/Passwords/Leaked-
                      Databases/rockyou.txt
  -v, --version       Show program's version number and exit
  -s                  Use LDAP with SSL
  -c, --NPUsersCheck  Check with GetNPUsers.py for ASREP Roastable

요구 사항

  • Impacket (https://github.com/SecureAuthCorp/impacket)

  • John (https://github.com/openwall/john)

  • Python 3

  • Debian 또는 Ubuntu를 사용하는 경우:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
    
  • Kali를 사용하는 경우:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
    
  • pip3:

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

기능 및 특징

LDAP

  • 도메인 관리자 사용자 열거
  • 도메인 컨트롤러 열거
  • 암호 만료 없음 설정이 된 도메인 사용자 열거
  • 오래된 암호를 사용하는 도메인 사용자 열거
  • 흥미로운 설명이 있는 도메인 사용자 열거
  • 기본 암호화를 사용하지 않는 도메인 사용자 열거
  • 보호된 특권 도메인 계정을 가진 도메인 사용자 열거
  • 기본 개체 특성이 아닌 도메인 사용자 열거

Kerberos

  • AS-REP Roastable
  • Kerberoastable
  • John을 사용한 암호 크래킹 (krb5tgs 및 krb5asrep)

데모

asciicast

Microsoft Advanced Threat Analytics

ATA는 두 가지 의심스러운 이벤트를 감지하지만 알림을 트리거하지 않습니다:

  • SSL 없이 LDAP 프로토콜을 사용한 연결
  • Kerberoastable 공격

다음 스크린샷과 같습니다:

image/ATAdetection.png

출처

문서:

  • https://labs.f-secure.com/blog/attack-detection-fundamentals-discovery-and-lateral-movement-lab-1/
  • https://theitbros.com/ldap-query-examples-active-directory/
  • https://docs.microsoft.com/en-us/advanced-threat-analytics/what-is-ata

Impacket:

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetNPUsers.py
  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetUserSPNs.py

법적 고지

root@kitploit:~
이 프로젝트는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 소프트웨어를 사용하는 것은 불법입니다.
해당 소프트웨어 사용에 대한 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다.
개발자는 이 프로그램으로 인한 오용이나 피해에 대해 어떠한 책임도 지지 않으며 책임을 지지 않습니다.
도구 다운로드