프로젝트
Active Directory DNS · PowerShell
udfx
망이 끊긴 윈도우 환경에서 DNS 영역이 곧 지도이고, 그 지도는 이미 Active Directory 가 들고 있다. 이 도구는 그걸 직접 달라고 한다.
- PowerShell
- Windows
LDAP
조회 방식
5.1+
PowerShell
도메인 사용자
권한
4
출력 파일
AD 통합 DNS 에 등록된 모든 도메인과 서브도메인을 LDAP 으로 읽는다. 인터넷도, 별도 서비스도, 관리자 계정도 필요 없다. 평범한 도메인 사용자면 충분하다는 것이 핵심이다. 계정 하나를 이미 쥔 공격자가 보는 것이 정확히 이 화면이다.
레코드마다 타입(A, NS, CNAME, MX, SRV, TXT), 값, 영역, 그리고 속한 루트 도메인이 함께 나오고, 영역은 primary 와 subdomain 과 external 로 갈라진다. 한 번 돌리면 파일 네 개가 생긴다. 전체 레코드를 CSV 와 JSON 과 텍스트로, 그리고 중복을 없앤 루트 도메인 목록 하나. 실제로 먼저 여는 것은 보통 마지막 파일이다.
.\Get-ADDnsRecords.ps1 -Domain corp.example.com
도메인에 가입된 시스템에서 PowerShell 5.1 이상이 필요하다.