Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WHP — Micro$oft Windows 해킹 팩 | Kitploit
도구/GitHubGitHub/51x/whp
Password CrackingPrivilege EscalationReconnaissanceVulnerability AnalysisExploitationLateral MovementPost-ExploitationPenetration Testing
GitHub51x/whp

WHP

Micro$oft Windows 해킹 팩

저장소 보기
5261538년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

M$ Windows 해킹 팩

여기에 있는 도구들은 여러 출처에서 가져왔습니다. 이 리포지토리는 기본적으로 WTFPL 라이선스가 적용되지만, 일부 콘텐츠(예: sysinternals)는 다를 수 있습니다. "pes"는 "PE Scrambled"를 의미합니다. 가끔 유용합니다.

원격 익스플로잇

Windows 2000 / XP SP1 MS05-039 Microsoft 플러그 앤 플레이 서비스 오버플로우, SSDP에서도 작동 http://www.rapid7.com/db/modules/exploit/windows/smb/ms05_039_pnp

Windows XP/NT (SP2 이전) MS03-026 Microsoft RPC DCOM 인터페이스 오버플로우 (kaht2.zip) http://www.securityfocus.com/bid/8205/exploit

Windows XP (SP2 및 SP3) (권한 상승에도 사용 가능) MS08-067 원격 스택 오버플로우 취약점 익스플로잇 (srvscv) https://www.exploit-db.com/exploits/7104/

Windows 7 및 Server 2008 R2 (x64) 모든 서비스 팩 MS17-010 일명 "Eternal Blue" https://github.com/RiskSense-Ops/MS17-010

Windows Server 2016 (DoS, 실행으로 이어질 수 있음) "Fuzzing SMB" 비디오, 충돌 장면: https://www.youtube.com/watch?v=yDae5-lIQb8

권한 상승

먼저 meterpreter가 있다면 "getsystem"을 시도해보는 것이 좋습니다.

srvcheck3.exe

Windows XP SP2 이전용 권한 상승 취약한 서비스를 익스플로잇할 수 있습니다. http://seclists.org/fulldisclosure/2006/Feb/231 예시: srvcheck3.exe -m upnphost -H 127.0.0.1 -c "cmd.exe /c c:\Inetpub\wwwroot\shell.exe"

KiTrap0D.tar

Microsoft Windows NT/2000/XP/2003/Vista/2008/7용 권한 상승 MS10-015 / CVE-2010-0232 / https://www.exploit-db.com/exploits/11199/

다른 익스플로잇 방식 목록

Windows XP/2003 MS11-080 → 로컬 권한 상승 익스플로잇 Afd.sys https://www.exploit-db.com/exploits/18176/

Windows Vista/7 CVE: 2010-4398 권한 상승 (UAC 우회) http://www.securityfocus.com/bid/45045/exploit

Windows 8.1 (이하) MS14-058 → TrackPopupMenu 권한 상승 https://www.exploit-db.com/exploits/37064/

Windows 8.1 (이하) MS15-051 Win32k LPE 취약점, APT 공격 "taihou32"에 사용됨 https://www.exploit-db.com/exploits/37049/

Windows 10 (이하) Hot Potato (nbns 스푸핑 + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/

Windows 10 (이하) NetNTLM 해시의 링크/URL 기반 익스플로잇. 예를 들어 이메일에 링크 파일을 보내거나 파일 공유에 드롭하는 방식. 기술 설명: https://www.youtube.com/watch?v=cuF_Ibo-mmM

Windows XP SP2 (이하) srvcheck3.exe - upnp 서비스 또는 SSDPSRV 서비스

Windows XP/2003 MS11-080 → 로컬 권한 상승 익스플로잇 Afd.sys https://www.exploit-db.com/exploits/18176/

Windows Vista/7 CVE: 2010-4398 권한 상승 (UAC 우회) http://www.securityfocus.com/bid/45045/exploit

Windows 8.1 (이하) MS14-058 → TrackPopupMenu 권한 상승 https://www.exploit-db.com/exploits/37064/

Windows 8.1 (이하) MS15-051 Win32k LPE 취약점, APT 공격 "taihou32"에 사용됨 https://www.exploit-db.com/exploits/37049/

Windows NT/2K/XP/2K3/Vista/2K8/7/8 KiTrap0D - EPATHOBJ 로컬 링 익스플로잇 https://www.exploit-db.com/exploits/11199/

Windows 10 (이하) Hot Potato (nbns 스푸핑 + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/

Windows XP (이후) .lnk 익스플로잇으로 NetNTLM 해시를 원격으로 획득 https://www.youtube.com/watch?v=cuF_Ibo-mmM

SAM이 포함된 경우 백업 파일 Windows/system32/config/SAM /WINDOWS/repair/SAM regedit.exe HKEY_LOCAL_MACHINE -> SAM

SAM 데이터베이스가 잠겨 있을 때 사용하는 도구: pwdump, samdump, samdump2, Cain&Abel 그렇지 않으면 그냥 복사.

섀도우 볼륨을 통한 SAM 덤프 생성 가능하다면 이곳에서 데이터베이스를 복사할 수 있음. Vista 명령어: vssadmin create shadow Server 2008 명령어: diskshadow

Windows 자격 증명 편집기 WCE / Windows Credentials Editor는 LSASS에서 암호 해시를 복구할 수 있음 - http://www.ampliasecurity.com/research/wcefaq.html WCE는 Windows XP, Windows 2003, Vista, Windows 7 및 Windows 2008 (모든 SP, 32비트 및 64비트 버전)을 지원합니다.

Mimikatz 덤프 mimikatz # privilege::debug mimikatz # sekurlsa::logonpasswords mimikatz # lsadump::sam

Cachedump 일명 SAM 해시 / 캐시된 도메인 자격 증명에 대한 인메모리 공격 fgdump.exe (pwdump 및 cachedump 포함, 메모리에서 읽을 수 있음)

SAM 덤프 (하이브) "하이브는 레지스트리에서 해당 데이터의 백업 파일 세트를 포함하는 키, 하위 키 및 값의 논리적 그룹입니다."

SAM 덤프 후 해시 스프레이 keimpx (다른 사용자로 해시 시도, 도메인 계정 대상) http://code.google.com/p/keimpx/

LSA 덤프 (메모리) / Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP LSAdump2, LSASecretsDump, pwdumpx, gsecdump 또는 Cain & Abel https://github.com/CoreSecurity/impacket http://packetstormsecurity.org/files/view/10457/lsadump2.zip http://www.nirsoft.net/utils/lsa_secrets_dump.html http://packetstormsecurity.org/files/view/62371/PWDumpX14.zip

PassTheHash (Windows 8.1 이전) pth-winexe --user=pc.local/Administrator%aad3b435b51404eeaad3b435b514t234e:1321ae011e02ab0k26e4edc5012deac8 //10.1.1.1 cmd

PassTheTicket (Kerberos) mimikatz로 가능

액세스 토큰 복제 (관리자 액세스 토큰을 사용할 수 있다면 성공) http://sourceforge.net/projects/incognito/

토큰 "납치" MS 09-12, Churrasco.bin shell.bin (nt 시스템 권한으로 shell.bin 실행) http://carnal0wnage.attackresearch.com/2010/05/playing-with-ms09-012-windows-local.html

기타 주목할 만한 도구 psexec, smbshell, metasploit의 psexec 등 https://github.com/BloodHoundAD/BloodHound - AD 도메인의 연결을 시각화하고 빠른 권한 상승 경로를 찾을 수 있습니다.

추가 예정

  • http://www.nirsoft.net/ --> 암호 덤프 관련 자료
  • openvpn
  • evilgrade

해시 (SHA256) 및 VirusTotal 검사

8ee65368afcd98ea660f5161f9cbe0c4c08863018f28e5eb024d8db58b234333 AwesomerShell.tar 7487ec568b6e2547ef30957610e60df3089d916f043b02da1167959dd9e0c051 KiTrap0D.tar 96f17857f3eb28a7d93dad930bc099a3cb65a9a2afb37069bfd1ba5ec5964389 LICENSE.txt b3991cbab99149f243735750690b52f38a4a9903a323c8c95d037a1957ec058e ncat.exe da24e2a2fefc4e53c22bc5ba1df278a0f644ada6e95f6bc602d75f5158a5932b ncat_pes.exe be4211fe5c1a19ff393a2bcfa21dad8d0a687663263a63789552bda446d9421b nc.exe 56580f1eebdccfbc5ce6d75690600225738ddbe8d991a417e56032869b0f43c7 nmap-7.12-setup-gui.exe 0cb7c3d9c4a0ce86f44ab4d0db2de264b64abbb83ef453afe05f5fddf330a1c5 nmap-7.12-win32_commandline.zip 976c216119d5627afc9ad29fd4f72e38de3711d65419fda6482bc795e0ebf654 plink.exe 952aa0bfb7ea58669fb50b945a09e9e69cd178739c5d1281a45ecfc54cc7f92f srvcheck3.exe ca5214e14ed5e879dd000a8a13895c474c89248386e9d337dd43f105a70f4170 PEScrambler.exe ef0f4bf2267b866a00b3e60c0e70f7f37cc5529fee417a625e502b3c93d215d9 SysinternalsSuite.zip 8e9bc40efd17a37a4ecf7ada7a3d739f343e207abe4e17f05a531baccc607336 windows-privesc-check.exe 6c367696e6cc8e6093426dbd19daf13b2375b0c078387ae6355519522d23b0fd windows-privesc-check.py ffe3808989bdfe986b17023e5d6583d49d644182e81234dc1db604e260ba76c9 fgdump.exe c36225d4515a92b905f8337acfd3d365cb813a2654e65067dbdba4fc58e7126a kaht2.zip 2951e49efbc9e18d4641c0061f10da021b4bca2bd51247fe80107cbd334c195d mimikatz_2-1.zip 0682a92bc96a66cf3e3eca1e44296838b9baad4feef0c391fc48044e039e642a ms08-067_exploit_31874.py cc4b4eceb04142b9e0794be029302feb33cf58c6a0cd1fdca3ff611df9b83827 ms08-067_exploit_7132.py 950bbdde2cc92799675c138fd8dfb2b60f0c01759533bc1a6993559508bd131e Responder.tar 54bd6cccf4c74604eb9956ce167a3ea94a06fabf4954e691d020023f8827c448 samdump2.exe ece925f85dc15b816dacacbb92ad41045f0cc58c2e10c5d3b66723ae11cf65c8 wce_getlsasrvaddr.exe c6333c684762ed4b4129c7f9f49c88c33384b66dfb1f100e459ec6f18526dff7 wce_v1_41beta_universal.exe ecbac2a6c0bf8dbc7bed2370ed098cd43a56b0d69a0db1d5715751270711f1d6 wce_v1_42beta_x32.exe

5b3fda14e972d908896a605293f4634a72e2968278117410e12d8b3faf9a3976 sources/nc110.tgz 47ec6f337a386828005eeaa0535b9b31c3fb13f657ce7eb56bcaf7ce50f9fdf9 sources/rdp2tcp-0.1.tar.gz 33d109696d22b7e89f4eac6d07f4b4461551247ce2bfcbead09373ce39364f78 sources/srvcheck3.zip f706df25bb061a669b13ff76c121a8d72140406c7b0930bae5dcf713f9520a56 sources/3proxy-0.8.6.tar.gz 7e8cfbf10bcc91fa9b9a60d3335d4a52bd6d4b6ca888533dbdd2afc86bebb5cc sources/3proxy-0.9-devel.tgz dec12905822ea64676d0ec58b62c00631ef8ddde2c700ffe74bfcf9026f17d81 sources/fgdump-2.1.0.tar.bz2 352888e441be33ae6266cfac1a072d52cfaafd65cc33b07daa51600f1cd803ca sources/impacket_0-9-15.tar 21faf49ae9ff08054214675f18d813bcf042798c325d68ae8b2417a119b439f4 sources/keimpx-0.3-dev.tar 16136256911c31f7c56eef415b11e14c13abe89cface46df78033456194eddfd sources/mimikatz-2016-06.zip 602659af30c565750fa01650e0a223d26355b5df98f2fbc30e3a6c593ed4e526 sources/samdump2-3.0.0.tar.bz2

ncat.exe SHA256: b3991cbab99149f243735750690b52f38a4a9903a323c8c95d037a1957ec058e https://virustotal.com/en/file/b3991cbab99149f243735750690b52f38a4a9903a323c8c95d037a1957ec058e/analysis/1466258994/

ncat_pes.exe SHA256: da24e2a2fefc4e53c22bc5ba1df278a0f644ada6e95f6bc602d75f5158a5932b https://virustotal.com/en/file/da24e2a2fefc4e53c22bc5ba1df278a0f644ada6e95f6bc602d75f5158a5932b/analysis/1466259528/

nc110.tgz SHA256: 5b3fda14e972d908896a605293f4634a72e2968278117410e12d8b3faf9a3976 https://virustotal.com/en/file/5b3fda14e972d908896a605293f4634a72e2968278117410e12d8b3faf9a3976/analysis/1466258410/

rdp2tcp-0.1.tar.gz SHA256: 47ec6f337a386828005eeaa0535b9b31c3fb13f657ce7eb56bcaf7ce50f9fdf9 https://virustotal.com/en/file/47ec6f337a386828005eeaa0535b9b31c3fb13f657ce7eb56bcaf7ce50f9fdf9/analysis/1466271163/

도구 다운로드