Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
p0wnedShell — PowerShell Runspace 사후 익스플로잇 툴킷 | Kitploit
도구/GitHubGitHub/cn33liz/p0wnedshell
Privilege EscalationExploit FrameworksPayload GenerationLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubcn33liz/p0wnedshell

p0wnedShell

PowerShell Runspace 사후 익스플로잇 툴킷

저장소 보기
1.6k3357년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

p0wnedShell

PowerShell Runspace Post Exploitation Toolset

Alt text

작성자: Cn33liz 및 Skons

버전: 2.6 라이선스: BSD 3-Clause

설명:

p0wnedShell은 C#으로 작성된 공격용 PowerShell 호스트 애플리케이션으로, powershell.exe에 의존하지 않고 .NET PowerShell Runspace 환경 내에서 PowerShell 명령과 함수를 실행합니다. 여기에는 많은 공격용 PowerShell 모듈과 바이너리가 포함되어 있어 사후 침투(Post Exploitation) 과정을 더 쉽게 만들어 줍니다. 우리가 목표로 한 것은 모든 완화 솔루션(또는 적어도 일부)을 우회할 수 있고, 모든 관련 도구가 포함된 "올인원" 사후 침투 도구를 구축하는 것이었습니다. Active Directory 환경 내에서 현대적인 공격을 수행하고 블루 팀이 올바른 방어 전략을 수립할 수 있도록 인식을 높이는 데 사용할 수 있습니다.

컴파일 방법:

p0wnedShell을 컴파일하려면 Microsoft Visual Studio에서 이 프로젝트를 열고 x64/x86 플랫폼으로 빌드해야 합니다. 컴파일 전에 다음 AutoMasq 옵션을 변경할 수 있습니다:

public static bool AutoMasq = true;

public static string masqBinary = @"C:\Windows\Notepad.exe";

사용 방법:

AutoMasq를 false로 설정하면 실행 파일을 정상적으로 실행합니다. AutoMasq를 활성화하면 p0wnedShell 실행 파일을 위장하려는 프로세스(masqBinary)의 이름으로 바꿔서(예: notepad.exe) 해당 프로세스처럼 보이게 할 수 있습니다.

선택적 "-parent" 명령줄 인수를 사용하면 다른 부모 프로세스 ID로 p0wnedShell을 시작할 수 있습니다. PEB Masq 옵션과 다른 부모 프로세스 ID(예: svchost)를 결합하면 p0wnedShell을 합법적인 서비스처럼 보이게 할 수 있습니다 ;)

참고: 다른 부모 프로세스 ID를 사용하여 p0wnedShell을 실행하는 것은 Meterpreter 세션/셸에서는 아직 작동하지 않습니다.

root@kitploit:~
부모 프로세스 ID 변경은 p0wnedShell 프로세스를 시스템 권한으로 생성하는 데에도 사용할 수 있습니다.
예를 들어 lsass를 부모 프로세스로 사용합니다.
이를 위해서는 UAC로 상승된 관리자 권한이 필요합니다.

C:\p0wnedShell>p0wnedShellx64.exe -parent
 
 [+] 유효한 부모 프로세스 이름을 입력하십시오.
 [+] 예: C:\p0wnedShell\p0wnedShellx64.exe -parent svchost
 
C:\p0wnedShell>p0wnedShellx64.exe -parent lsass

x86 바이너리로 실행하고 Applocker를 우회하려면 (이 훌륭한 우회 방법에 대한 크레딧은 Casey Smith aka subTee에게 있습니다):

root@kitploit:~
cd \Windows\Microsoft.NET\Framework\v4.0.30319 (또는 최신 .NET 버전 폴더)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx86.exe

x64 바이너리로 실행하고 Applocker를 우회하려면:

root@kitploit:~
cd \Windows\Microsoft.NET\Framework64\v4.0.30319 (또는 최신 .NET 버전 폴더)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx64.exe

Runspace 내부 구성:

포함된 PowerShell 도구/함수:

  • PowerSploit: Invoke-Shellcode
  • PowerSploit: Invoke-ReflectivePEInjection
  • PowerSploit: Invoke-Mimikatz
  • PowerSploit: Invoke-TokenManipulation
  • PowerSploit: PowerUp 및 PowerView
  • Rasta Mouse: Sherlock
  • HarmJ0y: Invoke-Psexec 및 Invoke-Kerberoast
  • Rohan Vazarkar: Invoke-BloodHound (C# 수집기)
  • Chris Campbell: Get-GPPPassword
  • Tim Medin: GetUserSPNS
  • Besimorhino: PowerCat
  • Nishang: Copy-VSS 및 Invoke-Encode
  • Nishang: Invoke-PortScan 및 Get-PassHashes
  • Kevin Robertson: Invoke-Tater, Invoke-SMBExec 및 Invoke-WMIExec
  • Kevin Robertson: Invoke-Inveigh 및 Invoke-InveighRelay
  • FuzzySecurity: Invoke-MS16-032 및 Invoke-MS16-135

Runspace 내의 PowerShell 함수는 Base64 인코딩 및 압축 문자열로부터 메모리에 로드됩니다.

포함된 바이너리/도구:

  • Benjamin DELPY의 Mimikatz
  • Benjamin DELPY의 MS14-068 kekeo Exploit
  • Didier Stevens의 ReactOS 명령 프롬프트 수정 버전
  • MS14-058 로컬 SYSTEM Exploit
  • hfiref0x MS15-051 로컬 SYSTEM Exploit

바이너리는 ReflectivePEInjection을 사용하여 메모리에 로드됩니다(바이트 배열은 Gzip으로 압축되어 p0wnedShell 내에 Base64 인코딩 문자열로 저장됩니다).

감사 인사:

p0wnedShell은 harmj0y, PowerSploit 팀, Sean Metcalf, SubTee, Nikhil Mittal, Besimorhino, Benjamin Delpy, Breenmachine, FoxGlove Security, Kevin Robertson, FuzzySecurity, James Forshaw 등 많은 사람들의 도구와 지식에 크게 기반을 두고 있습니다. 그들에게 감사드리며, 물론 우리에게 매우 강력한 해킹 언어를 제공한 Redmond의 친구들에게도 감사드립니다.

할 일:

  • TabExpansion2를 사용한 셸 내 탭 완성.
  • 더 많은 공격(예: Kerberos Silver Tickets).
  • 더 유용한 PowerShell 모듈.
  • 다른 부모 프로세스 ID를 사용하여 Meterpreter 셸에서 p0wnedShell을 실행할 때 콘솔 리디렉션 문제 수정.

연락처:

문제를 보고하거나 기능을 요청하려면 다음으로 연락해 주십시오: Cornelis at dePlaa.com 또는 @Cn33lis

도구 다운로드