Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BeaconEye — CobaltStrike 비콘을 찾아내고 운영자 명령 출력을 기록합니다 | Kitploit
도구/GitHubGitHub/ccob/beaconeye
Memory ForensicsMalware AnalysisDigital ForensicsCommand and ControlThreat Intelligence
GitHubccob/beaconeye

BeaconEye

CobaltStrike 비콘을 찾아내고 운영자 명령 출력을 기록합니다

저장소 보기
9641121년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BeaconEye

소개

BeaconEye는 실행 중인 프로세스에서 활성화된 CobaltStrike 비콘을 스캔합니다. 프로세스가 비콘을 실행 중인 것으로 확인되면 BeaconEye는 각 프로세스의 C2 활동을 모니터링합니다.

BeaconEye

작동 방식

BeaconEye는 라이브 프로세스 또는 MiniDump 파일에서 의심되는 CobaltStrike 비콘을 스캔합니다. 라이브 프로세스 모드에서는 선택적으로 디버거로 연결되어 C2 트래픽(현재 HTTP/HTTPS 비콘 지원)에 대한 비콘 활동 모니터링을 시작합니다.

C2 데이터 및 malleable 프로파일 암호화에 사용되는 AES 키가 실시간으로 디코딩되어, 운영자가 명령을 보낼 때 BeaconEye가 비콘의 출력을 추출하고 복호화할 수 있습니다.

활동 로그 폴더는 프로세스별로 BeaconEye가 실행된 현재 디렉터리 기준으로 생성됩니다.

사용법

root@kitploit:~
BeconEye by @_EthicalChaos_
  CobaltStrike beacon hunter and command monitoring tool x86_64

  -v, --verbose              Display more verbose output instead of just
                               information on beacons found
  -m, --monitor              Attach to and monitor beacons found when scanning
                               live processes
  -f, --filter=VALUE         Filter process list with names starting with x (
                               live mode only)
  -d, --dump=VALUE           A folder to use for MiniDump mode to scan for
                               beacons (files with *.dmp or *.mdmp)
  -h, --help                 Display this help

기능

  • 프로세스별 로그 폴더
  • 비콘 설정 덤프
  • 대부분의 비콘 명령 출력 표시
  • 스크린샷 저장
  • 독립형 및 인젝션된 비콘 탐지
  • 내장 sleep_mask로 마스킹된 비콘 탐지
  • 실행 중인 프로세스 또는 Minidump 오프라인 스캔

주의사항

BeaconEye는 모든 비콘 유형을 탐지할 수 있지만 HTTP/HTTPS 비콘만 모니터링할 수 있습니다. 현재는 명령 요청이 아닌 명령 출력만 디코딩됩니다. 전체 기능 목록은 아래 TODO 목록을 참조하세요.

BeaconEye는 알파 단계로 간주됩니다. 4.x 비콘 중 탐지되지 않거나, malleable C2 프로파일이 올바르게 파싱되지 않아 출력이 잘못 디코딩되는 경우 피드백을 기다립니다.

할 일

  • 32비트 비콘 모니터링 구현
  • named pipe 비콘 모니터링 지원 추가
  • TCP 비콘 모니터링 지원 추가
  • CobaltStrike 3.x 지원 추가
  • 특정 프로세스를 대상으로 하는 명령줄 인자 추가
  • 출력 로깅 위치를 지정하는 명령줄 인자 추가
  • 운영자 명령 추출 지원 추가
  • MiniDump 파일 스캔 지원

참고 및 감사

  • BeaconEye의 초기 비콘 프로세스 탐지는 @Apr4h의 CobaltStrikeScan을 기반으로 합니다.
  • James Forshaw의 NtApiDotNet 라이브러리는 C#에서 프로세스 디버깅 및 상호작용을 쉽게 만듭니다.
  • @cube0x0의 순수 관리형 C# MiniDump 리더 포트를 참고로 사용했습니다.
도구 다운로드