Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ADRecon — ADRecon은 Active Directory에 대한 정보를 수집하고 대상 AD 환경의 현재 상태에 대한 종합적인 그림을 제공할 수 있는 보고서를 생성하는 도구입니다. | Kitploit
도구/GitHubGitHub/sense-of-security/adrecon
ReconnaissanceInformation GatheringPost-ExploitationPenetration Testing
GitHubsense-of-security/adrecon

ADRecon

ADRecon은 Active Directory에 대한 정보를 수집하고 대상 AD 환경의 현재 상태에 대한 종합적인 그림을 제공할 수 있는 보고서를 생성하는 도구입니다.

저장소 보기
1.9k298126년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

https://github.com/adrecon/ADRecon 에서 다운로드

ADRecon: 액티브 디렉터리 정찰 Follow ADRecon on Twitter

ADRecon은 AD 환경에서 다양한 아티팩트(아래에 강조됨)를 추출하고 결합하는 도구입니다. 정보는 특별히 포맷된 Microsoft Excel 보고서로 제공될 수 있으며, 여기에는 분석을 용이하게 하고 대상 AD 환경의 현재 상태에 대한 전체적인 그림을 제공하기 위한 요약 보기와 메트릭이 포함됩니다.

이 도구는 감사자, DFIR, 학생, 관리자 등 다양한 보안 전문가에게 유용합니다. 또한 침투 테스터에게는 귀중한 사후 침투 도구가 될 수 있습니다.

이 도구는 환경에 연결된 모든 워크스테이션(도메인 멤버가 아닌 호스트 포함)에서 실행할 수 있습니다. 또한, 이 도구는 권한이 없는(즉, 표준 도메인 사용자) 계정의 컨텍스트에서 실행될 수 있습니다. 세분화된 암호 정책(Fine Grained Password Policy), LAPS 및 BitLocker는 권한 있는 사용자 계정이 필요할 수 있습니다. 이 도구는 가능한 경우 Microsoft 원격 서버 관리 도구(RSAT)를 사용하며, 그렇지 않으면 LDAP를 사용하여 도메인 컨트롤러와 통신합니다.

다음 정보가 도구에 의해 수집됩니다:

  • 포리스트;
  • 도메인;
  • 트러스트;
  • 사이트;
  • 서브넷;
  • 기본 및 세분화된 암호 정책(구현된 경우);
  • 도메인 컨트롤러, SMB 버전, SMB 서명 지원 여부 및 FSMO 역할;
  • 사용자 및 해당 속성;
  • 서비스 사용자 이름(SPN);
  • 그룹 및 멤버십;
  • 조직 구성 단위(OU);
  • 그룹 정책 개체 및 gPLink 세부 정보;
  • DNS 영역 및 레코드;
  • 프린터;
  • 컴퓨터 및 해당 속성;
  • 암호 속성(실험적);
  • LAPS 암호(구현된 경우);
  • BitLocker 복구 키(구현된 경우);
  • 도메인, OU, 루트 컨테이너, GPO, 사용자, 컴퓨터 및 그룹 개체에 대한 ACL(DACL 및 SACL);
  • GPOReport(RSAT 필요);
  • Kerberoast(기본 수집 방법에 포함되지 않음); 및
  • 서비스 계정에 사용되는 도메인 계정(권한 있는 계정 필요, 기본 수집 방법에 포함되지 않음).

ADRecon은 다음에서 발표되었습니다: Black Hat Arsenal Asia 2018 - Slidedeck

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - Slidedeck

Bay Area OWASP - Slidedeck

CHCON - Slidedeck

시작하기

이 지침은 로컬 머신에서 도구 사본을 가져와 실행할 수 있도록 안내합니다.

사전 요구 사항

  • .NET Framework 3.0 이상(Windows 7에는 3.0 포함)
  • PowerShell 2.0 이상(Windows 7에는 2.0 포함)

선택 사항

  • Microsoft Excel(보고서 생성용)
  • 원격 서버 관리 도구(RSAT):
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

설치

git이 설치되어 있다면 저장소를 클론하여 시작할 수 있습니다:

root@kitploit:~
git clone https://github.com/sense-of-security/ADRecon.git

그렇지 않으면 최신 릴리스의 zip 아카이브를 다운로드할 수 있습니다. 의도는 항상 master 브랜치를 작동 상태로 유지하는 것입니다.

사용법

예제

도메인 멤버 호스트에서 ADRecon을 실행하려면.

root@kitploit:~
PS C:\> .\ADRecon.ps1

도메인 멤버 호스트에서 다른 사용자로 ADRecon을 실행하려면.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP or FQDN> -Credential <domain\username>

LDAP를 사용하여 비멤버 호스트에서 ADRecon을 실행하려면.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP or FQDN> -Credential <domain\username>

RSAT가 있는 비멤버 호스트에서 특정 모듈로 ADRecon을 실행하려면. (-Collect 매개변수 사용 시 기본 OutputType은 STDOUT입니다.)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP or FQDN> -Credential <domain\username> -Collect Domain, DomainControllers

ADRecon 출력(CSV 파일)을 기반으로 ADRecon-Report.xlsx를 생성하려면.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>

ADRecon을 실행하면 ADRecon-Report-<timestamp> 폴더가 생성되며, 여기에는 ADRecon-Report.xlsx와 원시 파일이 포함된 CSV 폴더가 포함됩니다.

매개변수

root@kitploit:~
-Protocol <String>
    사용할 프로토콜; ADWS(기본값) 또는 LDAP

-DomainController <String>
    도메인 컨트롤러 IP 주소 또는 도메인 FQDN.

-Credential <PSCredential>
    도메인 자격 증명.

-GenExcel <String>
    ADRecon-Report.xlsx를 생성하기 위해 CSV 파일이 포함된 ADRecon 출력 폴더의 경로. ADRecon을 실행하는 호스트에 Microsoft Excel이 설치되지 않은 경우 ADRecon-Report.xlsx를 생성하는 데 사용합니다.

-OutputDir <String>
    CSV/XML/JSON/HTML 파일 및 ADRecon-Report.xlsx를 저장할 ADRecon 출력 폴더의 경로. (지정한 폴더가 없으면 생성됩니다.) (기본값 pwd)

-Collect <String>
    실행할 모듈(쉼표로 구분, 예: Forest,Domain. 기본값은 Kerberoast를 제외한 모든 모듈)
    유효한 값: Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast, DomainAccountsusedforServiceLogon.

-OutputType <String>
    출력 유형; 쉼표로 구분, 예: CSV,STDOUT,Excel (-Collect 매개변수 사용 시 기본값은 STDOUT, 그 외에는 CSV 및 Excel)
    유효한 값: STDOUT, CSV, XML, JSON, HTML, Excel, All(STDOUT 제외).

-DormantTimeSpan <Int>
    휴면 계정에 대한 시간 범위. (기본값 90일)

-PassMaxAge <Int>
    최대 컴퓨터 계정 암호 사용 기간. (기본값 30일)

-PageSize <Int>
    LDAP 검색기 개체에 설정할 페이지 크기. (기본값 200)

-Threads <Int>
    개체 처리 중 사용할 스레드 수. (기본값 10)

-Log <Switch>
    Start-Transcript을 사용하여 ADRecon 로그 생성

향후 계획

  • System.DirectoryServices.DirectorySearch를 System.DirectoryServices.Protocols로 교체하고 LDAP STARTTLS 및 LDAPS(TCP 포트 636) 지원 추가.
  • 도메인 트러스트 열거 추가.
  • 기본 ACL 필터링 옵션 추가.
  • 사용자, 그룹 등 다른 개체에 대한 ACL 수집.
  • 추가 내보내기 및 저장 옵션: STDOUT, SQLite, xml, json, html, pdf로 내보내기.
  • Excel 보고서 생성에 EPPlus 라이브러리를 사용하고 MS Excel에 대한 종속성 제거.
  • 식별된 문제를 나열하고 데이터 분석 기반의 권장 수정 조언 제공.
  • PowerShell Core 지원 추가.

버그, 이슈 및 기능 요청

모든 버그, 이슈 및 기능 요청은 이슈 트래커에 보고해 주십시오. 또는 저(@prashant3535)에게 직접 알려주십시오.

기여

풀 리퀘스트는 언제나 환영합니다.

감사 인사

@_wald0, @CptJesus, @harmj0y, @mattifestation, @PyroTek3, @darkoperator, Sense of Security 팀 및 다른 분들의 훌륭한 작업에 감사드립니다.

라이선스

ADRecon은 Active Directory에 대한 정보를 수집하고 대상 AD 환경의 현재 상태에 대한 전체적인 그림을 제공할 수 있는 보고서를 생성하는 도구입니다.

Copyright (C) Sense of Security

This program is free software: you can redistribute it and/or modify it under the terms of the GNU Affero General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.

This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU Affero General Public License for more details.

You should have received a copy of the GNU Affero General Public License along with this program. If not, see http://www.gnu.org/licenses/.

이 프로그램은 여러 소스에서 코드를 차용하여 사용합니다. 원저작자에게 크레딧을 제공하기 위해 모든 노력을 기울이고 있습니다. 만약 귀하의 코드가 적절한 크레딧 없이 사용된 것을 발견하시면 @prashant3535에게 항의해 주십시오. 감사합니다.

도구 다운로드