Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
veneficus-implant-public — 스파이시 멀웨어 0day. 전체 킬체인 멀웨어: 익스플로잇, 피벗, c2, 지속성. Rust를 의사 코드로 변환 - 똑똑하다면 직접 만들 수 있다. | Kitploit
도구/GitHubGitHub/abraxas/veneficus-implant-public
Privilege EscalationPersistence MechanismsVulnerability AnalysisExploitationLateral MovementData ExfiltrationPost-ExploitationMalware AnalysisCommand and ControlPapers & ResearchRed TeamingPayload Development
101개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubabraxas/veneficus-implant-public

veneficus-implant-public

스파이시 멀웨어 0day. 전체 킬체인 멀웨어: 익스플로잇, 피벗, c2, 지속성. Rust를 의사 코드로 변환 - 똑똑하다면 직접 만들 수 있다.

저장소 보기

Veneficus Mini - 전체 킬체인 악성코드 0day: 익스플로잇, LPE, 피벗, C2, 지속성

Abraxas Labs — analyze · reverse · disclose

전체 킬체인 악성코드 0day: 익스플로잇, LPE, 피벗, C2, 지속성
공개 기술 개요 · 의사코드만 · 실행 불가
abraxaslabs.tech · @abraxas_null


Veneficus Mini는 전체 킬체인 악성코드 0day: 익스플로잇, LPE, 피벗, C2, 지속성입니다.

이 저장소는 해당 Windows x64 키트의 문서 복제본으로, 전체 체인을 아우르는 모듈형 에이전트로 스케치되었습니다: 호스트 스코어링, 은닉, 서명된 드라이버 헬퍼 풀(익스플로잇 / LPE), 측면 강제 인증 및 루프백 릴레이(피벗), HTTPS 엣지 제어 평면(C2), WMI / 작업 / Run 키 상주(지속성), 그리고 수집.

이곳의 모든 모듈은 의사코드입니다. 빌드 가능한 프로젝트도, 드로퍼도, 비공개 트리를 탐지기에 친화적으로 덤프한 것도 아닙니다.

유지됨제거됨 / 별칭 처리됨
제품명 Veneficus비공개 함수명, 타입, 환경 변수
공개 CVE 식별자벤더 제품명, 익스플로잇 별칭
설계, 결함 포함드라이버 파일명, 디바이스 경로, 제어 코드
호스트 아티팩트, XOR 키, 패치 바이트, 정규식
비공개 릴레이 경로 문자열

이 패킷의 식별자들은 별칭입니다. 이 파일들의 복사본이 비공개 구현을 탐지하는 YARA 규칙으로 컴파일되어서는 안 됩니다.


킬체인

단계이 개요에서 다루는 내용
익스플로잇드로퍼, 서명된 드라이버 헬퍼 풀, 인프로세스 패치
LPE취약 드라이버 프리미티브, 디버그 권한, PPL 인접 덤프 경로
피벗인증 강제 / 릴레이 스케치, 루프백 SOCKS 유사 프록시
C2HTTPS 엣지 릴레이, 봉인된 비콘, 운영자 작업 큐
지속성WMI 펄스, 로그온 시 작업, 머신 Run 키

의도된 흐름

Dropper, score, conceal, harvest, hold
  1. 드로퍼 — 스크립트 엔진을 조용히 하고, GET /payload, 사용자 임시 디렉터리에 일회용 이름의 이미지를 기록하고, 숨겨서 시작합니다.
  2. 스코어 — 디버거 / 하이퍼바이저 / 하드웨어 / 유휴 / 타이밍 / 아웃바운드 검사. 높음 → 삭제 후 종료. 중간 → 조용 모드(호스트 카드만). 낮음 → 전체 작동.
  3. 은닉 — 네이티브 호출 경로(스텁), 스택 커버(임포트됨, 미사용), 커널 은닉(스텁), 인프로세스 스크립트 스캔 및 텔레메트리 패치(의도는 실제, 바이트는 생략).
  4. 드라이버 풀 — 서명되었지만 취약한 커널 이미지를 프로세스 킬 헬퍼로 시도합니다. 관리자 권한 필요. 이미지는 이 저장소에 없습니다.
  5. 수집 — 호스트 카드, 브라우저 로그인, OS 시크릿 저장소 덤프, 클립보드 교체. 쿠키 수집은 존재하지만 호출되지 않습니다.
  6. 유지 — WMI 펄스 / 로그온 시 작업 / 머신 Run 키, 루프백 릴레이, 빈 뷰 리스너, 지터가 있는 제어 폴링.

모듈 상태

Which modules are sketched as real, partial, or stub

비공개 트리는 미완성입니다. 이 개요는 결함을 의도적으로 가시적으로 유지합니다.


CVE 참조

벤더명은 보류합니다. 역할명은 별칭입니다.

CVE풀에서의 역할비고
CVE-2025-1055 / CVE-2025-52915AV 커널 스캐너프로세스 킬 제어 코드
CVE-2024-51324서드파티 AV 유틸리티 드라이버프로세스 킬 제어 코드
CVE-2025-7771CPU 튜닝 드라이버실제 프리미티브는 physmem R/W이며 pid-kill이 아님
CVE-2025-70795DLP 프로세스 모니터 드라이버프로세스 킬 제어 코드
CVE-2019-16098GPU 오버레이 드라이버가상 R/W; 비공개 트리는 잘못된 코드를 사용함
CVE-2025-33073SMB 클라이언트(측면 스케치)인용됨, 구현되지 않음; 데드 코드

엣지 릴레이

Agent, edge worker, and operator routes

공개 경로 별칭: /payload /inbox /queue /profile /ops /enroll /revoke /roster /profile/set.

봉인된 블롭은 AES-256-GCM을 사용합니다. 채널 키는 솔트 없이 컴파일 타임 에이전트 ID에서 파생됩니다 — 바이너리를 소유하면 키도 소유하게 됩니다. 워커는 절대 복호화하지 않습니다. 작업은 평문으로 이동합니다.


트리

Veneficus_Mini/
├── NOTICE.txt
├── project.toml
├── build_id.pseudo
├── notes/build.txt
├── dropper/stage.pseudo
├── relay/edge_relay.pseudo
├── driver_pool/          (empty)
├── helpers/              (empty)
└── src/
    ├── entry.pseudo
    ├── host_profile.pseudo
    ├── channel_crypto.pseudo
    ├── control.pseudo
    ├── driver_assist.pseudo
    ├── stay.pseudo
    ├── local_relay.pseudo
    ├── retire.pseudo
    ├── payload/
    ├── stealth/
    ├── backdoor/
    └── lateral/

Veneficus_Mini/src/entry.pseudo와 Veneficus_Mini/NOTICE.txt에서 시작하세요.


이것이 아닌 것

  • 컴파일러 입력이 아닙니다. .pseudo 파일은 빌드되지 않습니다.
  • 비공개 트리가 아닙니다. 네이티브 호출, 커널 은닉, 숨겨진 뷰, 인증 강제는 이 개요에서 스텁 또는 데드 코드입니다; 키트 자체는 전체 킬체인 악성코드 0day: 익스플로잇, LPE, 피벗, C2, 지속성입니다.
  • 위에 나열된 공개 CVE ID를 넘어서는 취약점 공개가 아닙니다.

운영자 대상 문서는 abraxaslabs.tech를 참조하세요.

도구 다운로드