Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gopher47 — Havoc Framework용 서드파티 Gopher Assassin입니다. | Kitploit
도구/GitHubGitHub/an00brektn/gopher47
Port ScanningShellcodePost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHuban00brektn/gopher47

gopher47

Havoc Framework용 서드파티 Gopher Assassin입니다.

저장소 보기
4492년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

gopher47

Havoc 프레임워크용 서드파티 고퍼 어쌔신

비디오 게임 같아요 :D

이게 뭐죠? 🤔

이것은 Golang으로 작성된 Havoc C2용 서드파티 에이전트입니다. 주로 학습 프로젝트로 작성했지만, 그래도 유용할 거라고 확신합니다.

이것이 공개될 즈음에는, 이것이 무엇이고 왜 만들어졌는지에 대한 더 많은 내용을 제 블로그 여기에서 읽을 수 있습니다.

기여는 언제나 환영합니다! 아주 정기적으로 업데이트할 계획은 없지만, 만드는 게 재미있다면 시간이 지나면서 더 많은 것을 추가할 수도 있습니다.

명령

명령설명예시
checkin기본 시스템 정보를 반환합니다checkin
shell명령을 실행합니다 (Go의 os/exec를 통해)shell netstat -ano
killPID로 프로세스를 종료합니다kill 31337
ls지정된 디렉토리의 파일을 나열합니다ls C:\Users\Administrator\Desktop
ps현재 실행 중인 프로세스를 나열합니다ps
upload파일을 원격 경로에 업로드합니다upload /opt/chisel.exe C:\Windows\Temp\Bruh.exe
download원격 파일을 loot 폴더로 다운로드합니다download C:\passwords.txt pwd.txt
portscan단일 대상에 대해 TCP 포트 스캔을 수행합니다.portscan common 192.168.13.37 4
shellcodeCreateThread를 사용하여 임플란트 프로세스에 셸코드를 로드합니다shellcode 9090ccc3
execute-assembly.NET 어셈블리를 메모리에서 실행합니다execute-assembly /opt/tools/Seatbelt.exe -group=user -q
o7고퍼가 죽습니다 :(o7

사용법

팀서버를 구동한 후에는 다음을 실행하는 것만큼 간단합니다:

  • 공격 머신: python handler.py
  • 대상 머신: ./gopher47

Havoc GUI로 컴파일할 수도 있고, 원하는 대로 소스 코드를 편집하고 Makefile을 건드려도 됩니다. 코드 분량이 그리 많지 않습니다.

알려진 문제

  • 클라이언트의 OS 이름 오류 - 2024년 1월 1일 기준으로 Havoc이 재구성되면서 OS 버전을 수신하는 방식이 더 까다로워졌습니다. 아직 작업 중이지만, 현재 Linux 운영 체제는 전혀 지원하지 않습니다. 현재의 수정은 임플란트가 최소한 작동하도록 가짜 버전 번호를 만드는 것뿐이지만, 약간의 재작성이 필요합니다.
  • 누락된 정보 - 솔직히 대부분 귀찮아서 그런 것입니다. 진심으로 이 프로젝트에 다시 돌아올 줄은 몰랐습니다.

FAQ

왜 Go인가요?

실제 Golang 프로젝트를 하나 완성해서 가리킬 수 있는 것을 만들고 싶었기 때문입니다. 또한 Golang은 크로스 컴파일에 뛰어나고 개발 생태계가 좋으며 C/C++보다 훨씬 쓰기 쉽습니다.

AV/EDR을 우회할 수 있나요?

글쎄요, 철 좀 드세요. 직접 난독화하고 커스터마이징하세요. 애처럼 굴지 말고요.

그런데 왜 바이너리가 이렇게 크죠?

Golang은 Rust 및 다른 언어들과 마찬가지로 정적으로 컴파일됩니다. 즉, 실행 파일을 실행하는 데 필요한 모든 라이브러리가 바이너리에 포함되므로 크기가 커집니다. 크기를 줄이고 싶다면 기본적으로는 해주지 않겠지만, 이 링크에서 몇 가지 팁을 확인해 보세요. 업데이트: 이 중 일부를 처리하는 옵션을 추가했지만, 더 많은 커스터마이징이 가능할 거라고 확신합니다 :/

OPSEC에 안전한가요?

좋지 않은 질문입니다. 코드를 읽어 보면 이상적이지 않은 부분이 여럿 있다는 것을 알 수 있습니다. 정말 OPSEC에 신경 쓰고 있다면 지금쯤 코드를 읽기 시작해서 고쳐야 할 곳을 고치고 있을 것입니다.

여러 Gopher를 실행할 수 있나요?

지금으로서는 사실상 어렵습니다. 현재 Havoc API는 하나의 핸들러가 하나의 에이전트만 처리하도록 허용하며, 여러 개를 동시에 올릴 수 있는 좋고 깔끔한 방법이 없습니다. 재작업이 진행 중이지만 현재로서는 Gopher47은 하나만 존재할 수 있습니다.

통신이 암호화되나요?

아니요. Havoc 버전 0.4 기준으로, 키를 완전히 노출하지 않고서는 안전한 키 교환 방법이 없습니다. havoc-py 인터페이스에서 시스템이 재작업되면 그때 처리하겠습니다. 그러므로 이것은 OPSEC에 안전하지 않습니다 실제 작전에 멍청하게 사용하지 마세요. CTF나 랩은 괜찮습니다

HTTPS는 암호화를 제공하지만, 사용 시 책임은 본인에게 있습니다.

하루는 어떠세요?

이거 만들려고 새벽 1시에 Golang 고퍼 손에 총을 포토샵으로 합성했습니다.

감사의 말 / 참고 자료 / 관련 작업

  • 임플란트 개발을 위해 제가 직접 C2를 작성할 필요가 없게 해준 C5pider와 Havoc Framework 팀 전체
  • 공격적인 Golang의 많은 부분을 개척(또는 적어도 혁신)한 Sliver와 Merlin
  • SharpAgent와 PyHmmm은 훌륭한 훔칠 프로젝트 참고 자료였습니다.
  • OffensiveGolang에는 멋진 Offensive Go 작업이 있습니다.
  • go-clr의 Ne0nd0g 포크
  • maldev-for-dummies도 C가 아닌 멀웨어 작업을 시작하기 좋은 출발점입니다. 분명히 몇 가지를 놓쳤지만, 시도하는 마음으로 건배 o7

면책 조항

공격 보안과 관련된 연구 도구를 만들어 오픈 소스로 공개하는 한, 악의적인 목적으로 사용될 가능성을 완전히 배제할 수는 없습니다. 이 도구는 연구, 보안 평가, 교육을 포함하되 이에 국한되지 않는 합법적이고 윤리적인 목적으로만 사용해야 합니다.

TL;DR: 모두 합법적으로 사용하세요.

도구 다운로드