Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Revenant — Revenant - Havoc용 서드파티 에이전트로, C2 프레임워크 맥락에서 회피 기법을 시연합니다. | Kitploit
도구/GitHubGitHub/0xtriboulet/revenant
IDS/IPS EvasionPost-ExploitationCommand and ControlRed TeamingRemote Access ToolPayload DevelopmentArchived
GitHub0xtriboulet/revenant

Revenant

Revenant - Havoc용 서드파티 에이전트로, C2 프레임워크 맥락에서 회피 기법을 시연합니다.

저장소 보기
3904332년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Revenant

Revenant는 C로 작성되었으며 Talon을 기반으로 하는 Havoc용 서드파티 에이전트입니다. 이 임플란트는 은밀한 실행 방법, 강력한 기능, 그리고 더 많은 커스터마이징을 구현하여 Talon 임플란트를 확장하기 위한 것입니다.

IMG_0314

설정

이 프로젝트는 자체 포함된 Havoc C2 임플란트를 목표로 합니다. 목표로 하는 최종 사용자 기능은 다음과 같습니다:

***참고*** 2023년 8월 기준, Havoc 0.6은 서드파티 에이전트 지원을 중단했습니다. @C5pider는 향후 릴리스에서 이 기능을 다시 가져올 예정이지만, 그동안은 여기에서 제공되는 Havoc 0.5를 사용하세요: https://github.com/0xTriboulet/Havoc_0.5

HAVOC (DEV)는 서드파티 에이전트를 지원하도록 패치되었습니다:

https://github.com/HavocFramework/Havoc/tree/dev
  1. 저장소 다운로드
  2. Revenant.zip 압축 해제
  3. pip install black
  4. Havoc 시작 (./havoc server --profile ./profiles/havoc.yaotl -v --debug & ./havoc client )
  5. 루트 폴더로 이동
  6. python Revenant.py
  7. ???
  8. 이득

x86 및 Win 7 호환성:

  • NativeAPI 비활성화

참고: Revenant는 NativeAPI 기능을 제공하기 위해 NtCreateUserProcess를 사용합니다. NtCreateUserProcess는 x86 또는 Win 7에서 지원되지 않습니다.

명령

  • pwsh - powershell.exe를 통해 명령 실행 -> pwsh ls
  • shell - cmd.exe를 통해 명령 실행 -> shell dir
  • download - 파일을 loot 폴더로 다운로드 -> download C:\test.txt
  • upload - 파일을 원하는 폴더로 업로드 -> upload /home/test.txt C:\temp\test.txt
  • exit - 현재 임플란트 종료 -> exit

옵션

  • Sleep - 대기 시간을 초 단위로 설정
  • Polymorphic - 빌드 및 실행 시간에 다형성(Polymorphism) 활성화/비활성화
  • Obfuscation - XOR로 문자열 난독화
  • Arch - x86/x64
  • Native - 구현된 곳에서 NativeAPI 사용
  • AntiDbg - 초기화 시 안티디버그 검사 활용
  • RandCmdIDs - 명령 ID 무작위화
  • Unhooking - GhostFart/Perun의 Fart 기법으로 언훅, 명령 실행, 재훅

참고: RandCmdIDs는 출력 실행 파일의 CmdID를 무작위화합니다. Revenant는 이러한 무작위 CmdID를 저장하지 않습니다. 이들은 활성 세션에서만 작동합니다. 재사용 가능한 실행 파일이 필요하다면 이 옵션을 활성화하지 마세요.

TODO:

  • exec-assembly 추가
  • cd, ls, whoami 명령 추가
  • 엔트로피 감소
도구 다운로드