Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
smartbrute — Active Directory Domain Services용 패스워드 스프레이 및 무차별 대입 공격 도구 | Kitploit
도구/GitHubGitHub/shutdownrepo/smartbrute
Password AttacksInformation GatheringPenetration TestingAuthentication
GitHubshutdownrepo/smartbrute

smartbrute

Active Directory Domain Services용 패스워드 스프레이 및 무차별 대입 공격 도구

저장소 보기
388571년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명

Active Directory 도메인 서비스를 위한 스마트 비밀번호 스프레이 및 무차별 대입 도구입니다.

⚠️ 이 프로젝트는 작동합니다. 하지만 코드가 지저분해서 안정적인 도구보다는 PoC에 가깝습니다. 향후 다시 작성할 수도 있고 그렇지 않을 수도 있지만, 적어도 여기에는 모든 프로토콜에서 무차별 대입을 수행할 수 있는 모든 것이 있습니다. 제 쪽에서 약 10개 환경에서 테스트되었으며, 작동합니다 🤷‍♂️

핵심 기능

이 도구는 Active Directory 계정 자격 증명을 무차별 대입/스프레이 하는 데 사용할 수 있습니다. 다음 공격이 지원되며, 각 공격에는 고유한 이점이 있습니다:

  • SMB를 통한 NTLM 무차별 대입: 유효한 계정이 발견되면 로컬 관리자 권한이 있는지 테스트됩니다.
  • LDAP를 통한 NTLM 무차별 대입
  • Kerberos 사전 인증 무차별 대입: 가장 빠르고 은밀한 방법입니다.
    • 전송 프로토콜을 선택할 수 있습니다: UDP 또는 TCP. UDP가 가장 빠르지만 때때로 오류가 발생합니다.
    • etype을 선택할 수 있습니다: RC4, AES128, AES256. RC4가 가장 빠르지만 AES128과 AES256이 가장 은밀합니다.

비밀번호만 이 도구로 무차별 대입할 수 있는 비밀은 아닙니다.

  • NTLM 무차별 대입 시: NT 해시를 시도할 수 있습니다.
  • Kerberos 무차별 대입 시: RC4 키(즉, NT 해시)를 시도할 수 있습니다.

유효한 계정이 발견되면:

  • neo4j 데이터베이스(BloodHound에서 사용)에서 소유됨으로 설정할 수 있습니다.
  • neo4j를 사용할 때, Domain Admins 경로에 있는 소유된 사용자가 강조 표시됩니다.

이 도구는 다양한 시나리오에 대해 두 가지 모드로 사용할 수 있습니다: smart 또는 brute.

Smart 모드

이 모드는 무차별 대입 시 계정이 잠기지 않도록 하기 위해 사용할 수 있습니다:

  • Active Directory에서 활성화된 사용자를 가져오기
  • 각 사용자의 잘못된 비밀번호 횟수 가져오기
  • 잠금 정책(전역 정책 및 비밀번호 설정 개체에 설정된 세분화된 정책)을 가져옵니다. 참고: PSO는 그룹에 적용될 수 있으며, 도구는 해당 그룹의 모든 구성원을 재귀적으로 나열하고 각 사용자에게 적절한 잠금 임계값을 설정합니다.
  • 발견된 정보에 따라 사용자를 무차별 대입합니다(즉, 잘못된 비밀번호 횟수를 잠금 임계값 미만으로 유지합니다. 안전 여유를 설정할 수 있습니다).

첫 번째 LDAP 열거가 발생하려면 이 모드는 낮은 권한 사용자 자격 증명을 알아야 합니다. 다음 인증이 지원됩니다:

  • (NTLM) 일반 텍스트 비밀번호
  • (NTLM) Pass-the-hash
  • (Kerberos) 일반 텍스트 비밀번호
  • (Kerberos) Pass-the-key / Overpass-the-hash
  • (Kerberos) Pass-the-cache (Pass-the-ticket의 유형)

무차별 대입을 시작하기 전에 이 모드는 특수 그룹(Administrators, Domain Admins, Enterprise Key Admins 등)의 구성원을 재귀적으로 가져옵니다. 유효한 자격 증명이 발견되면 계정이 해당 구성원에 속해 있을 경우 강조 표시됩니다.

Smart 모드에서는 무차별 대입을 건너뛰고 가져온 사용자 또는 비밀번호 정책만 표시할 수도 있습니다.

Brute 모드

brute 모드는 낮은 권한 사용자 자격 증명을 미리 알 필요가 없지만 smart 모드와 같은 안전 기능은 없습니다. 이 모드는 실제로 계정을 잠글 수 있습니다. 이 모드에서는 사용자 이름(또는 사용자 이름 목록)을 제공해야 합니다.

  • 사용자 이름과 비밀번호/해시 목록을 모두 제공할 때 줄 단위로 무차별 대입을 수행할 수 있습니다.
  • 첫 번째 성공적인 무차별 대입 인증 시 도구는 LDAP을 사용하여 특수 그룹(Administrators, Domain Admins, Enterprise Key Admins 등)의 구성원을 재귀적으로 가져옵니다. 유효한 자격 증명이 발견되면 계정이 해당 구성원에 속해 있을 경우 강조 표시됩니다.
  • 유효한 계정이 발견되면 무차별 대입을 중지할 수 있습니다.

사용법

이 도구는 사용자에게 발생 상황에 대한 최대한의 제어권을 제공하도록 설계되었습니다. 이로 인해 사용법이 복잡(어렵다는 것이 아니라 복잡하다는 차이가 있습니다)해집니다. 이 도구는 다음과 같은 방식으로 할당된 여러 하위 파서를 기반으로 구축되었습니다(아래 그래프 및 그림 참조).

기여

풀 리퀘스트를 환영합니다. 다른 기능을 추가하려면 이슈를 열어주세요.

크레딧 및 감사

이 도구와 그 코드는 다음에서 영감을 받았거나 기반으로 했습니다:

  • impacket
  • sprayhound
  • crackmapexec
  • kerbrute 및 pykerbrute
  • 그리고 간접적으로 더 많은 프로젝트들

해당 프로젝트 뒤에 있는 모든 기여자에게 감사드립니다.

밈

그리고 지금, 이 도구의 정신을 완벽하게 담은 밈 모음입니다(자유롭게 기여해 주세요).

도구 다운로드