Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PasteJacker — 자동화된 PasteJacking 공격을 이용한 시스템 해킹. | Kitploit
도구/GitHubGitHub/d4vinci/pastejacker
Phishing ToolsExploit FrameworksPayload GenerationWeb Application ExploitationPenetration TestingSocial Engineering
GitHubd4vinci/pastejacker

PasteJacker

자동화된 PasteJacking 공격을 이용한 시스템 해킹.

저장소 보기
4028851년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PasteJacker Python 3.5 Version

이 도구의 주요 목적은 (PasteJacking/Clipboard poisoning/뭐라고 부르든) 공격을 자동화하고, 이 공격에 사용되는 모든 알려진 트릭을 한 곳에 모아 하나의 자동화 작업으로 처리하는 것입니다. 검색해보니 이 작업을 제대로 수행하는 도구가 없었기 때문입니다 😄

이제 이 공격은 사용자가 무엇을 붙여넣을지에 달려 있기 때문에, Metasploit의 web-delivery 모듈 아이디어를 도구에 구현했습니다. 사용자가 터미널에 붙여넣으면 상대방 기기에서 meterpreter 세션을 얻을 수 있습니다 😄

유튜브 튜토리얼 보기

PasteJacking이란?

간단히 말해, Pastejacking은 악성 웹사이트가 사용자 컴퓨터의 클립보드를 제어하고, 사용자 모르게 그 내용을 유해한 것으로 변경하는 방법입니다. Windows Club 정의에서

그래서 제가 한 것은 원래 공격을 자동화하고, 사용자를 속이기 위해 HTML과 CSS를 사용한 두 가지 다른 트릭을 추가한 것입니다. 이에 대해 설명하겠습니다 그런 다음 앞서 말한 대로 meterpreter 세션을 추가했습니다.

명확히 하기 위한 간단한 시나리오:

  1. 대상자가 도구가 제공하는 HTML 페이지를 열고, 이 페이지에는 사용자가 복사하여 터미널에 붙여넣고 싶어하는 내용이 있습니다. 예: 패키지 설치 지침
  2. 대상자가 페이지에서 내용을 복사하면, 백그라운드에서 즉시 우리의 라이너(liner)로 대체됩니다.
  3. 사용자가 터미널에 붙여넣고, 자신이 복사한 줄이 변경된 것을 알아채기 전에:
    • 줄이 백그라운드에서 자동으로 실행됩니다 (엔터 누를 필요 없음)
    • 터미널이 지워집니다.
    • 사용자는 터미널이 다시 사용 가능한 상태로 보입니다.
    • 이 시점에 당신은 이미 meterpreter 세션을 얻었습니다.
  4. 이 모든 것이 1초도 안 되어 발생하며, 아마 사용자는 이것이 나쁜 프로그램이라고 생각하고 설치하지 않을 것입니다 😄

이 도구는 사용자가 복사한 명령 대신 우리의 페이로드를 복사하도록 속이기 위해 3가지 방법을 사용합니다:

  • 자바스크립트를 사용하여 복사 이벤트를 가로채고 복사된 데이터를 대체합니다.

    • 장점 :
      1. 페이지에서 사용자가 복사하는 모든 내용이 우리의 줄로 대체됩니다.
      2. 대상자가 붙여넣기만 하면 엔터를 누르지 않아도 명령이 자동 실행됩니다.
    • 단점 :
      1. 대상 브라우저에서 자바스크립트가 활성화되어 있어야 합니다.
  • span 스타일 속성을 사용하여 덮어쓰기로 우리의 줄을 숨깁니다.

    • 장점 :
      1. 자바스크립트가 활성화될 필요가 없습니다.
      2. 모든 브라우저에서 작동합니다.
    • 단점 :
      1. 대상자가 페이지의 모든 텍스트 또는 처음 두 단어를 선택해야 우리의 숨겨진 악성 줄을 복사하게 됩니다.
  • 다시 span 스타일을 사용하지만, 이번에는 텍스트를 투명하게 만들고 선택 불가능하게 합니다.

    • 장점 :
      1. 자바스크립트가 활성화될 필요가 없습니다.
    • 단점 :
      1. 대상자가 페이지의 모든 텍스트를 선택해야 우리의 숨겨진 악성 줄을 복사하게 됩니다.
      2. Opera와 Chrome에서 작동하지 않습니다.
사용자가 복사하는 페이로드는 무엇인가요?

PasteJacker는 다음 중 하나를 수행할 수 있는 옵션을 제공합니다:

  1. 우리 기계에서 msfvenom 백도어를 생성하고, 대상자가 복사할 라이너가 wget 또는 certutil(OS에 따라)을 통해 백도어를 다운로드한 후, 어떤 출력도 터미널에 표시하지 않고 백그라운드에서 실행합니다.
  2. 대상 기계에서 백그라운드로 실행되는 역방향 netcat 연결을 얻을 수 있는 라이너를 제공합니다.
  3. Metasploit web-delivery 페이로드와 같은 사용자 정의 라이너를 제공하며, 가능한 출력을 숨기기 위해 몇 가지 손질을 추가합니다.

스크린샷 (업데이트되지 않음)

설치 및 요구사항

  • Python 3 및 setuptools 모듈.
  • Linux 또는 Unix 기반 시스템 (현재 Kali Linux rolling 및 Ubuntu 16.04에서만 테스트됨).
  • msfvenom과 같은 타사 요구사항이 있지만, 물론 msfvenom 옵션을 사용할 경우에만 필요합니다.
  • Ubuntu용 타사 라이브러리 ncurses-dev (@mhaskar에게 감사).
  • 루트 접근 권한.

설치

  • For Linux :
root@kitploit:~
git clone https://github.com/D4Vinci/PasteJacker.git
sudo python3 -m pip install ./PasteJacker
sudo pastejacker

프레임워크 또는 데이터베이스 업데이트

  • Linux에서 디렉토리 밖에 있을 때
root@kitploit:~
cd PasteJacker && git pull && cd ..
sudo python3 -m pip install ./PasteJacker --upgrade

참고 자료

  • PasteJacking GitHub 저장소
  • Mac에서의 클립보드 중독 공격 - Malwarebytes
  • Metasploit web-delivery 모듈 소스 및 아이디어

연락처

  • Twitter

후원

이 도구가 유용했다면, 커피나 더 많은 것을 사서 고마움을 표현해 주세요 ;)

Coffee

면책 조항

PasteJacker는 침투 테스트를 돕기 위해 만들어졌으며, 오용이나 불법 목적에 대해 책임지지 않습니다.

이 도구의 코드를 복사하거나 다른 도구에서 사용하는 것은 출처를 밝히는 조건으로 허용됩니다 😄.

풀 리퀘스트는 언제나 환영합니다 :D

도구 다운로드