Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Elite — Elite is the client-side component of the Covenant project. Covenant is a .NET command and control framework that aims to highlight the attack surface of .NET, make the use of offensive .NET tradecraft easier, and serve as a collaborative command and control platform for red teamers. | Kitploit
도구/GitHubGitHub/cobbr/elite
Penetration Testing FrameworksPrivilege EscalationEncryption/Decryption ToolsPayload GenerationDynamic Code Analysis (DAST)Lateral MovementPost-ExploitationCommand and ControlRed Teaming
GitHubcobbr/elite

Elite

121207년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

Elite is the client-side component of the Covenant project. Covenant is a .NET command and control framework that aims to highlight the attack surface of .NET, make the use of offensive .NET tradecraft easier, and serve as a collaborative command and control platform for red teamers.

저장소 보기
웹사이트
공유

사용 중단됨 (임시)

상위 Covenant 프로젝트에서는 더 이상 클라이언트 측 애플리케이션이 필요하지 않습니다. Elite는 임시로 사용 중단되었습니다. 대신 Covenant 프로젝트에 포함된 웹 인터페이스를 사용하세요.

Elite는 향후 대체 인터페이스로서 Covenant 프로젝트와 동기화될 수도 있지만, 현재 이 프로젝트는 업데이트되지 않았으며 Covenant v0.3 이상에서는 작동하지 않습니다.

Elite

Elite는 Covenant와 상호작용하기 위해 제작된 .NET Core 기반의 클라이언트 애플리케이션입니다.

Covenant

Covenant는 .NET의 공격 표면을 부각시키고, 공격적인 .NET 트레이드크래프트 사용을 용이하게 하며, 레드 팀을 위한 협업형 명령 및 제어 플랫폼 역할을 하는 .NET 기반 명령 및 제어 프레임워크입니다.

Covenant는 ASP.NET Core 기반의 크로스 플랫폼 애플리케이션으로, 다중 사용자 협업을 가능하게 하는 강력한 API를 통해 클라이언트-서버 아키텍처를 지원합니다. Covenant 아키텍처의 세 가지 주요 구성 요소는 다음과 같습니다:

  • Covenant - Covenant는 클라이언트-서버 아키텍처의 서버 측 구성 요소입니다. 운영자 간에 공유되는 인프라에서 명령 및 제어 서버를 실행합니다. 또한 "Covenant"라는 용어를 아키텍처의 모든 구성 요소를 포함하는 전체 프로젝트를 지칭하는 데 자주 사용합니다.
  • Elite - Elite는 클라이언트-서버 아키텍처의 클라이언트 측 구성 요소입니다. Elite는 운영자가 Covenant 서버와 상호작용하여 작전을 수행하는 데 사용하는 명령줄 인터페이스입니다.
  • Grunt - "Grunt"는 대상에 배포되는 Covenant의 임플란트 이름입니다.

기능

Covenant의 주요 기능은 다음과 같습니다:

  • 멀티 플랫폼 - Covenant와 Elite는 모두 .NET Core를 대상으로 하여 멀티 플랫폼을 지원합니다. 이를 통해 Linux, MacOS, Windows 플랫폼에서 기본적으로 실행할 수 있습니다. 또한 두 프로그램 모두 Docker를 지원하므로 Docker가 설치된 모든 시스템에서 컨테이너 내에서 실행할 수 있습니다.
  • 다중 사용자 - Covenant는 다중 사용자 협업을 지원합니다. 효과적인 레드 팀 운영을 위해 협업 기능은 매우 중요합니다. 여러 사용자가 동일한 Covenant 서버에 연결하는 Elite 클라이언트를 시작하여 독립적으로 또는 협력적으로 작전을 수행할 수 있습니다.
  • API 기반 - Covenant는 다중 사용자 협업을 가능하게 하고 쉽게 확장할 수 있는 서버 측 API로 구동됩니다. 또한 Swagger UI가 포함되어 개발 및 디버깅을 더 쉽고 편리하게 만듭니다.
  • 리스너 프로필 - Covenant는 Grunt 임플란트와 Covenant 리스너 간의 네트워크 통신이 네트워크 상에서 어떻게 보일지 제어하는 리스너 "프로필"을 지원합니다.
  • 암호화된 키 교환 - Covenant는 Grunt 임플란트와 Covenant 리스너 간에 Empire 프로젝트의 유사한 교환을 기반으로 하는 암호화된 키 교환을 구현하며, 선택적 SSL 암호화도 지원합니다. 이는 Grunt 임플란트 간에 전방향 보안(forward secrecy) 암호화 속성을 달성합니다.
  • 동적 컴파일 - Covenant는 Roslyn API를 사용하여 동적 C# 컴파일을 수행합니다. 새로운 Grunt가 생성되거나 새 작업이 할당될 때마다 관련 코드가 재컴파일되고 ConfuserEx로 난독화되어 완전히 정적인 페이로드를 피합니다. Covenant는 SharpGen 프로젝트의 컴파일 코드를 많이 재사용하며, 이에 대한 자세한 내용은 이전 게시글에서 설명했습니다.
  • 인라인 C# 실행 - Covenant는 SharpGen 및 SharpShell 프로젝트의 코드와 아이디어를 차용하여 운영자가 Grunt 임플란트에서 C# 원라이너를 실행할 수 있도록 합니다. 이는 SharpShell 게시글에서 설명한 기능과 유사하지만, 원격 임플란트에서 원라이너를 실행할 수 있습니다.
  • 추적 지표 - Covenant는 운영 전반에 걸쳐 "지표"를 추적하고 Indicators 메뉴에 요약합니다. 이를 통해 운영자는 운영 중 추적되는 작업을 수행하고, 평가 중 또는 평가 종료 시 블루 팀에 해당 작업을 쉽게 요약하여 충돌 해소 및 교육 목적으로 활용할 수 있습니다. 이 기능은 아직 초기 단계이며 개선의 여지가 있습니다.

사용자 빠른 시작 가이드

먼저 Covenant를 시작해야 합니다! Covenant README를 확인하여 시작 방법을 알아보세요.

Dotnet Core

Elite를 사용하는 가장 쉬운 방법은 dotnet core를 설치하는 것입니다. 여기에서 플랫폼에 맞는 dotnet core를 다운로드할 수 있습니다.

dotnet core를 설치한 후에는 dotnet CLI를 사용하여 Elite를 빌드하고 실행할 수 있습니다:

root@kitploit:~
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run

Docker

Elite는 Docker로도 실행할 수 있습니다. Docker에는 몇 가지 주의사항이 있으므로, Docker에 익숙하거나 미묘한 주의사항을 배울 의향이 있는 경우에만 Docker 사용을 권장합니다.

먼저 Docker 이미지를 빌드합니다:

root@kitploit:~
$ ~/Elite/Elite > docker build -t elite .

이제 Docker 컨테이너에서 Elite를 실행할 수 있습니다:

root@kitploit:~
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>

--username AdminUser와 --computername <Covenant IP>는 Elite에 전달되는 인수입니다. 이는 Elite가 지정된 IP 주소에서 호스팅되는 Covenant 인스턴스에 연결하고 AdminUser라는 사용자로 로그인하도록 지시합니다.

-it 매개변수는 대화형 tty에서 Elite를 시작해야 함을 나타내는 Docker 매개변수입니다. Elite는 대화형 콘솔 애플리케이션이므로 중요합니다! -v /absolute/path/to/Elite/Data:/app/Data 매개변수는 호스트와 컨테이너 간에 공유되는 Data 폴더를 마운트하며, Elite로 작업 중 생성된 외부 도구와 페이로드를 쉽게 복사/붙여넣기 할 수 있게 해줍니다. /absolute/path/to/Elite/Data를 자신의 Elite Data 폴더 위치로 바꾸십시오.

또한 AdminUser 사용자의 비밀번호를 입력하라는 메시지가 표시됩니다. 또는 --password 매개변수를 사용하여 비대화형으로 설정할 수 있지만, 이렇게 하면 비밀번호가 명령 기록에 일반 텍스트로 남게 되므로 이상적이지 않습니다.

질문 및 토론

Covenant/Elite에 대해 질문이 있거나 더 이야기하고 싶으신가요? BloodHound Gang Slack의 #Covenant 채널에 참여하세요.

도구 다운로드