Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TokenUniverse — 액세스 토큰 및 Windows 보안 정책 작업을 위한 고급 도구입니다. | Kitploit
도구/GitHubGitHub/diversenok/tokenuniverse
Privilege EscalationPenetration Testing
GitHubdiversenok/tokenuniverse

TokenUniverse

액세스 토큰 및 Windows 보안 정책 작업을 위한 고급 도구입니다.

저장소 보기
66469411일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

토큰 유니버스

토큰 유니버스는 Windows 보안 메커니즘을 실험 및 연구하기 위한 고급 도구입니다. 토큰 생성, 보기, 가장, 수정, 프로세스 생성, 로컬 보안 기관 관리, 다양한 객체의 접근 권한 확인 및 보안 수정 등을 위한 UI를 제공합니다. 이 프로그램은 LPAC AppContainer 샌드박스부터 SeTcbPrivilege 및 SeCreateTokenPrivilege가 있는 SYSTEM까지 다양한 권한 수준에서 (적어도 부분적으로) 유용한 기능을 제공할 수 있습니다.

다운로드

이 도구는 Windows 7 이상을 지원합니다. 미리 컴파일된 바이너리는 릴리스 페이지를 참조하세요.

버그를 발견하고 재현 방법을 알고 계시다면 이슈를 자유롭게 열어주세요. 또한, 릴리스 페이지에서 디버그 심볼(TokenUniverse.dbg)을 다운로드하여 TokenUniverse.exe와 동일한 폴더에 배치하면 프로그램이 처리되지 않은 예외에서 스택 추적을 표시할 수 있습니다.

프로젝트 컴파일 방법은 아래 섹션을 참조하세요.

키값
저자diversenok
버전0.5
날짜2023년 8월 7일
컴파일러Embarcadero Delphi 10.4

기능

토큰 보기 및 조정

정보 창

토큰 열기 및 생성

메인 창

예시: 로그온

로그온 창

예시: 생성

생성 창

프로세스 생성

실행 창

접근 확인

접근 확인 창

보안 편집

보안 편집기

기타

기타

기능 목록

이미 구현된 기능이 많지만 앞으로 더 추가해야 할 기능도 많습니다. 다음은 현재 및 예정된 기능의 개요입니다.

토큰 관련 기능

토큰 획득

  • 프로세스/스레드 토큰 열기
  • 접근 가능한 모든 프로세스/스레드 토큰 열기
  • 직접 가장을 통한 토큰 열기
  • 터미널 세션 토큰 쿼리
  • 자격 증명으로 사용자 로그온
  • 자격 증명 없이 사용자 로그온 (S4U 로그온)
  • 가상 계정으로 로그온
  • 사용자 로그온 시 임의 그룹 멤버십 추가
  • 토큰 복제
  • 핸들 복제
  • 열린 핸들 검색
  • 연결된 토큰 열기
  • 제한된 토큰 생성
  • Safer API를 통한 제한된 토큰 생성
  • LowBox(AppContainer) 토큰 생성
  • NtCreareToken을 통한 토큰 생성
  • 익명 토큰 생성

보기 및 편집

  • 그룹 (활성화/비활성화)
  • 권한 (활성화/비활성화/제거)
  • 세션 ID
  • 무결성 수준 (낮추기/높이기)
  • UIAccess, 필수 정책
  • 가상화 (활성화/비활성화 및 허용/금지)
  • 소유자 및 기본 그룹
  • 원래 로그온 세션
  • 기본 DACL
  • 보안 설명자
  • 보안 속성
  • 감사 재정의
  • 핸들 플래그 (상속, 보호)
  • SID 정보
  • 권한 정보

보기만

  • 사용자, 제한 SID
  • 통계, 소스, 플래그
  • 확장 플래그 (TOKEN_*)
  • AppContainer SID
  • 자세한 터미널 세션 정보
  • 상승 유형
  • 로그온 세션 정보
  • 패키지 ID 정보
  • 신뢰 수준
  • 기능
  • 클레임
  • AppModel 정책
  • 객체 및 핸들 정보 (접근, 속성, 참조)
  • 객체 생성자 (PID)
  • 이 토큰에 핸들을 가진 프로세스 목록
  • 생성 및 마지막 수정 시간

작업

  • 가장
  • 안전한 가장
  • 직접 가장
  • 기본 토큰 할당
  • 다른 프로세스로 핸들 전송
  • 토큰으로 프로세스 생성
  • 다른 TokenUniverse 인스턴스와 공유
  • 토큰 비교
  • UAC 친화적 토큰 생성을 위한 로그온 세션 연결

AppContainer 및 패키지

  • AppContainer 정보 보기
  • 사용자별 AppContainer 프로필 나열
  • 하위 AppContainer 나열
  • AppContainer 생성/삭제
  • 패키지 정보 보기
  • 패키지 나열

로컬 보안 기관

  • 전역 감사 설정
  • 사용자별 감사 설정
  • 권한 할당
  • 로그온 권한 할당
  • 가상 계정 생성
  • SID 트리
  • 보안 보기/편집
  • 권한/권리가 있는 계정 열거
  • 토큰 내 권한 출처
  • 할당량

보안 계정 관리자

  • 도메인 정보
  • 그룹 정보
  • 별칭 정보
  • 사용자 정보
  • 도메인 그룹/별칭/사용자 열거
  • 그룹 멤버 열거
  • 별칭 멤버 열거
  • 그룹 멤버 관리
  • 별칭 멤버 관리
  • 그룹 생성
  • 별칭 생성
  • 사용자 생성
  • Sam 객체 트리
  • 보안 보기/편집

프로세스 생성

방법

  • CreateProcessAsUser
  • CreateProcessWithToken
  • CreateProcessWithLogon (자격 증명)
  • 코드 삽입을 통한 CreateProcess (토큰 없음)
  • RtlCreateUserProcess
  • RtlCreateUserProcessEx
  • NtCreateUserProcess
  • NtCreateProcessEx
  • ShellExecuteEx (토큰 없음)
  • IShellDispatch2를 통한 ShellExecute (토큰 없음)
  • WdcRunTaskAsInteractiveUser (토큰 없음)
  • WMI
  • IDesktopAppXActivator (패키징됨)

매개변수

  • 현재 디렉터리
  • 데스크톱
  • 창 표시 모드
  • 플래그 (핸들 상속, 일시 중단 생성, 작업 분리, ...)
  • 강제 작업 분리
  • 환경 변수
  • 부모 프로세스 재정의
  • 완화 정책
  • 자식 프로세스 정책
  • 프로세스 보호 (PPL/Full/등)
  • 사용자 지정 SxS 등록
  • 작업 할당
  • 호출자 권한으로 실행/상승 무시
  • AppContainer SID
  • 기능
  • 보안 설명자
  • 데스크톱/윈도우 스테이션에 대한 접근 확인

프로세스 및 스레드 목록

  • 계층 구조
  • 아이콘
  • 낮은 무결성 및 AppContainer에서 프로세스 나열
  • 일시 중단/재개 지원
  • 사용자 지정 열
  • 강조 표시
  • 보안 보기/편집

공격 표면 분석

  • NT 네임스페이스 객체에 대한 접근 확인
  • 네임스페이스 객체 이름 제안
  • 프로세스/스레드/토큰에 대한 접근 확인
  • LSA 및 SAM 계정에 대한 접근 확인
  • 윈도우 스테이션 및 데스크톱에 대한 접근 확인
  • 서비스 및 SCM에 대한 접근 확인
  • 파일 공유에 대한 접근 확인
  • 커널 트랜잭션에 대한 접근 확인
  • 개인 네임스페이스의 객체에 대한 접근 확인
  • 보안 설명자 보기/편집
  • 접근 가능한 리소스 열거

기타

  • 관리자로 다시 시작
  • SYSTEM으로 다시 시작
  • SeCreateToken 권한으로 SYSTEM으로 다시 시작
  • 사용자 지정 열
  • 설정
  • 사용자 간 설정 공유
  • 그래픽 해시 아이콘
  • 상속된 핸들 자동 감지
  • SID 제안
  • 상세 오류 상태 정보
  • DLL 모드

컴파일

도구를 컴파일하려면 무료 Embarcadero Delphi Community Edition을 사용할 수 있습니다. 설치 후 단계는 다음과 같습니다.

  1. git clone --recurse-submodules를 사용하여 프로젝트 및 해당 서브모듈 종속성을 클론합니다. 또는 저장소를 클론한 후 git submodule update --init을 사용할 수 있습니다.
  2. NtUtilsUI\NtUtils 디렉터리 아래에 파일이 있는지 확인하십시오. 그렇지 않으면 서브모듈을 클론하지 않은 것입니다.
  3. IDE 메뉴 Tools -> GetIt Package Manager를 사용하여 VirtualTree for VCL을 설치합니다.
    VirtualTree
  4. IDE에서 NtUtilsUI\DesignTime\NtUtilsUI.DesignTime.dproj를 열고 프로젝트에서 Install을 클릭하여 디자인 타임 패키지로 등록합니다.
    설치
  5. 이제 기본 TokenUniverse.dproj 프로젝트를 열고 빌드할 수 있습니다.

또한, 컴파일 중에 디버그 심볼을 생성하려면 map2dbg가 필요합니다. 이 도구는 Delphi에서 생성된 *.map 파일을 dbghelp.dll이 이해할 수 있는 *.dbg 파일로 변환합니다. 프로젝트는 이미 *.map 파일 생성 및 빌드 후 이벤트 사용을 위해 구성되어 있으므로, 이 Stack Overflow 질문의 답변에서 map2dbg를 다운로드하여 Delphi 컴파일러가 찾고 호출할 수 있는 위치에 배치하십시오.

도구 다운로드
  • Everyone 멤버십이 있는 익명 토큰 생성
  • 파이프를 통한 로그온 세션 토큰 가장
  • 클립보드 토큰 열기
  • BITS 가장