Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DBC2 — DBC2 (DropboxC2)는 피해자 머신에서 실행되는 에이전트, 모든 머신에서 실행되는 컨트롤러, PowerShell 모듈, 그리고 통신 수단으로 사용되는 Dropbox 서버로 구성된 모듈식 사후 침투 도구입니다. | Kitploit
도구/GitHubGitHub/arno0x/dbc2
Penetration Testing FrameworksPayload GenerationPost-ExploitationCommand and ControlRed Teaming
GitHubarno0x/dbc2

DBC2

DBC2 (DropboxC2)는 피해자 머신에서 실행되는 에이전트, 모든 머신에서 실행되는 컨트롤러, PowerShell 모듈, 그리고 통신 수단으로 사용되는 Dropbox 서버로 구성된 모듈식 사후 침투 도구입니다.

저장소 보기
3269438년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DBC2

최신/현재 버전: 0.2.6

작성자: Arno0x0x - @Arno0x0x

DBC2(DropboxC2)는 모듈식 사후 침투(post-exploitation) 도구로, 피해자의 머신에서 실행되는 에이전트(agent), 모든 머신에서 실행되는 컨트롤러(controller), PowerShell 모듈, 그리고 통신 수단으로서의 Dropbox 서버로 구성됩니다.

이 프로젝트는 처음에 훌륭한 Empire 프레임워크에서 영감을 받았으며, 동시에 Python을 배우기 위한 목적도 있었습니다.

기본 기능(v0.0.1)에 대한 소개와 데모를 확인해 보세요: 데모

버전 0.2.x의 새로운 기능: 데모

이 애플리케이션은 GPLv3 라이선스 조건에 따라 배포됩니다.

아키텍처

DBC2 아키텍처

기능

DBC2 주요 기능:

  • 다양한 스테이저(stager): Powershell 원라이너, 배치 파일, MS-Office 매크로, javascript, DotNetToJScript, msbuild 파일, SCT 파일, ducky, 더 많은 것들이 추가될 예정...
  • 단일 CLI 명령(한 번에 하나씩, 환경 영속성 없음)
  • 의사 대화형 셸(환경 영속성) - 0xDEADBEEF00 [at] gmail.com의 아이디어 기반
  • 에이전트로 파일 보내기
  • 에이전트에서 파일 가져오기
  • 에이전트에서 프로세스 실행
  • 키로거
  • 클립보드 로거(클립보드 녹화/감시)
  • 스크린샷 캡처
  • PowerShell 모듈 실행 및 상호 작용()
무한한 기능: PowerSploit, Inveigh, Nishang, Empire 모듈, Powercat 등
  • 모든 프로세스에 키 입력(key stroke) 전송
  • 예약 작업을 통한 영속성 설정 및 뮤텍스(Mutex)를 통한 단일 인스턴스 설정
  • DotNetToJScript 스테이저(javascript2) 덕분에 (w|c)script.exe 내에서 실행 가능
  • nativeWrapper와 그에 해당하는 위치 독립적(position independent) 셸코드 덕분에 모든 프로세스에 인젝션 가능!
  • 의존성 및 요구 사항

    DBC2는 API 호출을 수행하기 위해 Dropbox 계정 내에 Dropbox 애플리케이션("App folder"만으로 충분)이 생성되어 있어야 하며, 이 애플리케이션에 대한 액세스 토큰이 생성되어 있어야 합니다. 방법을 잘 모르겠다면 소개 영상을 참고하세요.

    컨트롤러 측에서 DBC2는 다음을 요구합니다:

    • Python 2.7 (Python 3에서는 테스트되지 않음)
    • 다음 라이브러리들은 pip install -r requirements.txt로 설치할 수 있습니다:
      • requests>=2.11
      • tabulate
      • pyscrypt
      • pycrypto

    DBC2 컨트롤러는 Linux Kali와 Mac OSX에서 성공적으로 테스트 및 사용되었습니다.

    에이전트 측에서 DBC2는 다음을 요구합니다:

    • .Net framework >= 4.5 (Windows 7과 Windows 10에서 성공적으로 테스트됨)

    보안 측면

    DBC2 컨트롤러는 시작할 때 마스터 암호를 요구합니다. 이 암호는 pyscrypt 라이브러리의 PBKDF 함수를 사용하여 128비트 마스터 키로 파생됩니다. 그런 다음 마스터 키는 base64로 인코딩되며 (선택적으로) 구성 파일에 저장할 수 있습니다.

    DBC2는 AES-128/CBC 모드의 마스터 키를 사용하여 데이터에 대한 종단 간(end-to-end) 암호화를 수행합니다. 에이전트와 컨트롤러 간에 교환되는 데이터는 Dropbox 서버를 통해 전송되므로, HTTPS 덕분에 전송 자체는 암호화되지만, Dropbox 서버에 저장되는 동안 데이터를 보호하기 위해 데이터는 종단 간 암호화되어야 합니다.

    DBC2는 또한 XOR 암호화를 사용하여 스테이지와 모듈을 난독화합니다. XOR 암호화는 단순한 암호화 방식이지만, 잘 알려지고 공개적으로 이용 가능한 일부 코드를 단순히 난독화하기에는 충분합니다. XOR 암호화에 사용되는 키는 마스터 키의 SHA256 해시입니다.

    설치 및 구성

    설치는 아주 간단합니다:

    • 이 저장소를 Git clone 합니다: git clone https://github.com/Arno0x/DBC2 dbc2
    • DBC2 폴더로 이동합니다: cd dbc2
    • pip install -r requirements.txt를 사용하여 요구 사항을 설치합니다
    • 메인 스크립트에 실행 권한을 부여합니다: chmod +x dropboxC2.py

    컨트롤러를 시작하려면 ./dropboxC2.py를 입력하기만 하면 됩니다.

    구성은 config.py 파일을 통해 수행됩니다:

    • Dropbox API 액세스 토큰과 base64로 인코딩된 마스터 키를 선택적으로 지정할 수 있습니다. 지정한 경우 컨트롤러는 시작 시 이를 묻지 않습니다.

    DBC2는 Docker 컨테이너로도 제공됩니다: Docker hub의 DBC2를 확인하세요. 또는 간단히 다음을 실행하세요: docker pull arno0x0x/dbc2

    자체 에이전트 스테이지 컴파일

    제공된 소스 코드에서 에이전트 스테이지의 자체 실행 파일을 아주 쉽게 컴파일할 수 있습니다. Visual Studio가 설치되어 있을 필요는 없습니다.

    • .Net 프레임워크가 설치된 Windows 머신에 agent/source 폴더를 복사합니다
    • source 디렉터리로 이동합니다
    • .Net 명령줄 C# 컴파일러를 사용합니다:
      • 표준 에이전트 실행 파일을 생성하려면: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.cs
      • 디버그 버전을 생성하려면: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.cs

    면책 조항

    이 도구는 합법적이고 정당한 방식으로만 사용하도록 제작되었습니다:

    • 학습, 무엇을 어떻게 할 수 있는지 시연, 또는 방어 및 탐지 메커니즘을 테스트하기 위한 수단으로 자신의 시스템에서 사용하거나
    • 공식적이고 정당하게 일부 보안 평가(모의 침투 테스트, 보안 감사)를 수행할 권한을 부여받은 시스템에서 사용

    Empire 작성자들의 말을 인용하자면: 합법적인 정보 보안 업계에 유용한 공격 도구를 만들면서 동시에 악의적인 행위자들이 이를 남용하는 것을 막을 수 있는 방법은 없다.

    작성자

    Arno0x0x - 트위터 페이지(@Arno0x0x)에서 연락할 수 있습니다.

    TODO

    이 도구는 아직 베타 버전이며, Python과 C#으로 개발된 제 첫 프로젝트입니다. 따라서 버그가 가득할 가능성이 크고, 가장 Pythonic하거나 C#다운 방식으로 작성되지 않았을 수 있습니다. 이 도구에 대한 피드백을 받는 대로 시간이 지나면서 버그 수정과 개선이 이루어질 것입니다.

    다음 릴리스에 추가될 예정:

    • 시작 시 각 에이전트에 대한 기본 시스템 정보 수집
    • 에이전트 측에서 기본 이벤트 생성, 컨트롤러 측에서 이벤트 구독 및 자동 조치(*예: "머신 잠금 또는 화면 보호기 시작" 시 일부 프로세스에 키 입력을 보내는 등의 가시적인 활동을 허용하거나, "특정 프로세스 또는 연결이 설정됨")
    • 스테이지가 첫 시작 시 자동으로 영속화(auto persist)되도록 하는 옵션 추가
    • 에이전트에게 한 번에 둘 이상의 작업을 지정할 수 있는 기능

    수정 예정:

    • "sendFile" 함수에서 누락된 암호화 수정(제가 게을러서: 에이전트 측에서 WebClient->DownloadFile 함수를 활용하고 싶었지만, 이 함수를 직접 다시 작성하지 않고 흐름 중간에 복호화 루틴을 어떻게 넣을지 확신이 서지 않았습니다). 이것이 암호화되지 않은 유일한 데이터입니다. 에이전트에서 Dropbox 서버를 통해 컨트롤러로 다시 전달되는 모든 데이터는 제대로 암호화됩니다.
    도구 다운로드