Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ADLab — Active Directory 랩 환경을 구축하여 침투 테스트를 연습할 수 있는 사용자 지정 PowerShell 모듈입니다. | Kitploit
도구/GitHubGitHub/xbufu/adlab
Penetration TestingLearning & EducationLabs & Practice
GitHubxbufu/adlab

ADLab

Active Directory 랩 환경을 구축하여 침투 테스트를 연습할 수 있는 사용자 지정 PowerShell 모듈입니다.

저장소 보기
183351년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ADLab PowerShell 모듈

소개

이 모듈의 목적은 내부 침투 테스트 연습을 위한 Active Directory 랩의 배포를 자동화하는 것입니다.

Joe Helle와 그의 공격 벡터 생성에 관한 PowerShell for Pentesters 과정에 감사드립니다.


지침

준비

선택 사항이지만 권장: 모듈을 PSModulePath로 이동

root@kitploit:~
# PSModulePath 표시
$env:PSModulePath.split(";")

# 모듈을 경로로 이동
Move-Item .\ADLab\ "C:\Windows\system32\WindowsPowerShell\v1.0\Modules\"

Import-Module

root@kitploit:~
# 전역 모듈 가져오기
Import-Module ADLab

# 로컬 모듈 가져오기
Import-Module .\ADLab.psm1

초기 랩 설정

Invoke-DCPrep

이 함수는 현재 VM/컴퓨터를 새 포리스트의 도메인 컨트롤러로 사용할 수 있도록 준비합니다. 고정 IP 주소를 설정하고, DNS 서버를 localhost로 설정하며, 컴퓨터 이름을 변경합니다.

root@kitploit:~
# 기본값으로 현재 VM을 준비하고 verbose 출력 표시
Invoke-DCPrep -Verbose

# 사용자 지정 호스트 이름을 설정하고 인터넷 액세스를 위해 Google DNS 사용
Invoke-DCPrep -Hostname "DC" -NewIPv4DNSServer "8.8.8.8"

# 사용자 지정 IP 및 기본 게이트웨이를 사용하고 verbose 출력 표시
Invoke-DCPrep -Verbose -NewIPv4Address "192.168.1.99" -NewIPv4Gateway "192.168.1.1"

Invoke-ForestDeploy

이 함수는 AD DS 기능을 설치하고 사용자 입력 없이 새 Active Directory 포리스트를 설정합니다. 완료 후 컴퓨터를 다시 시작합니다.

root@kitploit:~
# FQDN이 "bufu-sec.local"인 새 포리스트를 기본 DSRM 암호 "Password!"로 설치
Invoke-ForestDeploy -Domain bufu-sec.local

# FQDN이 "bufu-sec.local"인 새 포리스트를 DSRM 암호 "P@ssword!"로 설치하고 디버그 메시지 표시
Invoke-ForestDeploy -Domain "bufu-sec.local" -DSRMPassword "P@ssword!" -Verbose

Invoke-DNSDeploy

이 함수는 DNS 기능을 설치하는 것으로 시작합니다. 그런 다음 기본 영역을 추가하고 서버 전달자를 구성합니다.

root@kitploit:~
# 현재 호스트에 DNS를 설치 및 구성하고 verbose 출력 표시
Invoke-DNSDeploy -Verbose -NetworkID 192.168.47.0/24 -ZoneFile "47.168.192.in-addr.arpa.dns" -ServerForwarder 1.1.1.1

Invoke-DHCPDeploy

이 함수는 현재 머신에 DHCP 기능을 설치하는 것으로 시작합니다. 그런 다음 필요한 보안 그룹을 추가하고 새 DHCP 서버를 도메인 컨트롤러에 권한 부여합니다. 마지막으로 제공된 값으로 새 DHCP 범위를 구성합니다.

root@kitploit:~
# 로컬 DC에 DHCP 설치 및 구성
Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10

# 지정된 DC에 DHCP 설치 및 구성
Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10 -DCFQDN DC01.bufu-sec.local

콘텐츠

Invoke-ADLabFill

이 함수는 전역 Groups 변수에 정의된 그룹 및 OU를 생성하는 것으로 시작합니다. 그런 다음 기본적으로 각 OU에 대해 10개의 사용자 개체를 생성합니다.

root@kitploit:~
# 개체로 포리스트 채우기 및 verbose 출력 표시
Invoke-ADLabConfig -Verbose

# 각 OU에 대해 50명의 사용자 생성 및 verbose 출력 표시
Invoke-ADLabConfig -Verbose -UserCount 50

공격 벡터

Set-ASREPRoasting

이 함수는 도메인에서 특정 수의 무작위 사용자를 가져와 각 사용자에 대해 DoesNotRequirePreAuth 플래그를 설정합니다. Administrator 및 krbtgt와 같은 기본 계정은 제외합니다. 기본적으로 사용자의 5%를 ASREP-Roastable로 만듭니다.

root@kitploit:~
# 사용자의 5%를 ASREP-Roastable로 만들고 verbose 출력 표시
Set-ASREPRoasting -Verbose

# 도메인에서 무작위 사용자 10명을 ASREP-Roastable로 만들기
Set-ASREPRoasting -VulnerableUsersCount 10

# 사용자 bufu를 ASREP-Roastable로 만들고 verbose 출력 표시
Set-ASREPRoasting -Users bufu -Verbose

# 제공된 사용자 목록을 ASREP-roastable로 만들고 verbose 출력 표시
Set-ASREPRoasting -Users ("bufu", "pepe") -Verbose

Set-Kerberoasting

이 함수는 도메인에서 특정 수의 무작위 사용자를 가져와 각 사용자에 대해 SPN을 추가합니다. Administrator 및 krbtgt와 같은 기본 계정은 제외합니다. 기본적으로 사용자의 5%를 kerberoastable로 만듭니다.

root@kitploit:~
# 사용자의 5%를 ASREP-Roastable로 만들고 verbose 출력 표시
Set-Kerberoasting -Verbose

# 도메인에서 무작위 사용자 10명을 ASREP-Roastable로 만들기
Set-Kerberoasting -VulnerableUsersCount 10

# 사용자 bufu를 ASREP-Roastable로 만들고 verbose 출력 표시
Set-Kerberoasting -Users bufu -Verbose

# 제공된 사용자 목록을 ASREP-roastable로 만들고 verbose 출력 표시
Set-Kerberoasting -Users ("bufu", "pepe") -Verbose

Set-BadACLs

이 함수는 Chads 그룹에 Domain Admins에 대한 GenericAll 권한을 부여하는 것으로 시작합니다. 그런 다음 Degens 그룹에 Chads 그룹에 대한 GenericAll 권한을 부여합니다. 마지막으로 Normies 그룹의 일부 사용자에게 Degens 그룹의 일부 사용자에 대한 GenericAll 권한을 부여합니다.

root@kitploit:~
# 취약한 ACL 생성 및 verbose 출력 표시
Set-BadACLs -Verbose

Set-PSRemoting

이 함수는 먼저 도메인에 가입된 시스템에 대해 WinRM을 TCP 포트 5985로 허용하도록 GPO를 구성합니다. 그런 다음 GPO를 통해 PS Remoting을 활성화합니다.

root@kitploit:~
# PS Remoting 활성화 및 verbose 출력 표시
Set-PSRemoting -Verbose
도구 다운로드