Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LitterBox — 레드 팀이 배포 전에 최신 탐지 시스템에 대해 페이로드를 테스트할 수 있는 자체 호스팅 샌드박스입니다. MCP 통합을 통해 LLM 에이전트가 분석을 처음부터 끝까지 수행할 수 있습니다. | Kitploit
도구/GitHubGitHub/blacksnufkin/litterbox
Static AnalysisDynamic Analysis (Sandboxing)Malware AnalysisPenetration TestingRed TeamingPayload DevelopmentAI Security
GitHubblacksnufkin/litterbox

LitterBox

레드 팀이 배포 전에 최신 탐지 시스템에 대해 페이로드를 테스트할 수 있는 자체 호스팅 샌드박스입니다. MCP 통합을 통해 LLM 에이전트가 분석을 처음부터 끝까지 수행할 수 있습니다.

저장소 보기
1.5k1683개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LitterBox

리터박스 로고

Python Windows Linux Docker MCP Ask DeepWiki GitHub Stars

레드 팀을 위한 자체 호스팅 페이로드 분석 샌드박스입니다. 샘플을 업로드하고 정적/동적/EDR 분석을 수행한 후 탐지 점수와 트리거링 지표 분석 결과를 제공합니다. 페이로드가 연구실을 떠나기 전에 현장 사용 준비가 되었는지 결정할 수 있습니다.

LitterBox는 페이로드를 별도의 EDR이 설치된 Windows VM(Elastic Defend 또는 Fibratus)으로 전송하고, 상관된 탐지 경고를 다시 결과 페이지로 가져올 수도 있습니다.

레드 팀을 주 대상으로 설계되었지만, LitterBox는 블루 팀이 동일한 도구를 악성코드 분석 워크플로우에서 사용할 때도 동등하게 유용합니다.

문서

운영자 및 개발자 문서는 **LitterBox Wiki**에 있습니다.

설치

Windows

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox
python -m venv venv
.\venv\Scripts\Activate.ps1
pip install -r requirements.txt
python litterbox.py            # 상세 로깅을 위해 --debug 추가

http://127.0.0.1:1337을 엽니다. Python 3.11+ 및 관리자 셸이 필요합니다.

Linux (Docker)

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox/Docker
chmod +x setup.sh
./setup.sh

설치 스크립트는 KVM을 사용하여 Windows 10 컨테이너를 프로비저닝하고 그 안에서 LitterBox를 실행합니다. 초기 빌드는 약 1시간이 소요됩니다.

  • 모니터 설치: http://localhost:8006
  • RDP: localhost:3389 (자격 증명은 docker compose 파일 참조)
  • LitterBox UI: 설정 완료 후 http://127.0.0.1:1337

EDR 설정 (선택 사항)

Config/edr_profiles/ 아래에 하나 이상의 프로필 YAML을 추가하면 부팅 시 업로드 페이지에서 이를 인식합니다. 전체 가이드는 위키에서 확인하세요: Whiskers Agent → Elastic Defend Setup 또는 Fibratus Setup.

스캐너

Scanners/ 아래에 번들된 바이너리입니다. 버전 및 마지막 업데이트 날짜를 여기에서 추적하여 운영자가 한눈에 스캐너가 최신인지 확인할 수 있습니다.

버전 형식: 상위 릴리스에서 바이너리를 가져온 경우 <릴리스 버전> 또는 <릴리스 버전> (release); 소스에서 빌드한 경우 <릴리스 버전> (\<커밋>`)또는`<커밋>``. 마지막 업데이트 날짜는 로컬 빌드 날짜가 아닌 상위 커밋/릴리스 날짜입니다.

스캐너를 새로 고칠 때: Scanners/<Name>/ 디렉토리 아래의 바이너리를 교체하고 위의 행(버전 + 날짜)을 업데이트하세요.

기여

CONTRIBUTING.md를 참조하세요. 개인 포크의 기능 브랜치에서 작업하세요.

후원 🍺

Stars

보안 권고

  • 개발 용도로만 사용. 이 플랫폼은 테스트 환경을 위해 설계되었습니다. 프로덕션 배포는 심각한 보안 위험을 초래합니다.
  • 격리 필요. 격리된 VM 또는 전용 테스트 환경에서만 실행하세요.
  • 보증 없음. 보증 없이 제공되며, 사용에 따른 위험은 사용자가 부담합니다.
  • 법적 준수. 사용자는 관련 법률을 준수하여 사용할 책임이 있습니다.

감사의 말

LitterBox는 다음 프로젝트와 그 저자들의 작업을 기반으로 합니다:

인터페이스

LitterBox 데모

도구 다운로드
주제위키 페이지
모든 것이 어떻게 조화를 이루는지Application Architecture
정적 분석 + 접근 가능한 모든 EDR을 병렬로 실행All in One Pipeline
페이로드를 실제 EDR VM으로 전송EDR Integration → Elastic Defend / Fibratus
Whiskers 에이전트 (설치, 엔드포인트, 빌드)Whiskers Agent
모든 HTTP 엔드포인트HTTP API Reference
CLI / Python 라이브러리 / LLM용 MCPGrumpyCats CLI · GrumpyCats Library · LitterBoxMCP
탐지 점수 생성 원리Detection Score Explained
스캐너/경로/타임아웃 설정Configuration Reference
사용자 YARA 규칙/스캐너 추가YARA Rules Management · New Scanner
스캐너버전마지막 업데이트출처
PE-Sieve0.4.1.2 (f1dc39d)2026-05-02hasherezade/pe-sieve
Hollows-Hunter0.4.1.2 (e271f7e)2026-04-18hasherezade/hollows_hunter
Moneta5b653952024-03-16forrest-orr/moneta
Patriot—2024-12-29joe-desimone/patriot
Hunt-Sleeping-Beacons84dd3a92026-01-25thefLink/Hunt-Sleeping-Beacons
RedEdr3bd6b97 (EXE 전용 빌드)2026-05-03dobin/RedEdr
YARA (엔진 yara64.exe)—2024-12-29VirusTotal/yara
Elastic YARA 규칙 (Scanners/Yara/rules/elastic-yara/)d131ea82026-04-30elastic/protections-artifacts
YARA-Forge Extended (Scanners/Yara/rules/YARAForge/)0.9.1 (릴리스 20260503)2026-05-03YARAHQ/yara-forge
CheckPlz—2024-12-29BlackSnufkin/CheckPlz
Stringnalyzer—2025-01-27BlackSnufkin/Rusty-Playground
HolyGrail—2025-08-18BlackSnufkin/HolyGrail
도구저자
YARA rules · Elastic DefendElastic Security
PE-Sieve · Hollows-Hunterhasherezade
MonetaForrest Orr
Patriotjoe-desimone
Hunt-Sleeping-BeaconsthefLink
RedEdrdobin
Fibratusrabbitstack
ThreatCheck (CheckPlz의 기반)rasta-mouse
MalAPI 참조 DBmr.d0x