Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RecycledInjector — 탐지 불가능한 실행을 위한 HellsGate/HalosGate/TartarusGate 기반의 네이티브 시스템 콜 셸코드 인젝터로, 외부 셸코드 로딩 및 취약한 드라이버 종료를 통한 EDR 우회 기능 포함. | Kitploit
도구/GitHubGitHub/florylsk/recycledinjector
Privilege EscalationShellcodeShellcode Generation
GitHubflorylsk/recycledinjector

RecycledInjector

탐지 불가능한 실행을 위한 HellsGate/HalosGate/TartarusGate 기반의 네이티브 시스템 콜 셸코드 인젝터로, 외부 셸코드 로딩 및 취약한 드라이버 종료를 통한 EDR 우회 기능 포함.

저장소 보기
266443년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RecycledInjector

설명

(현재) 동일 프로세스 내에서 네이티브/.NET 어셈블리 셸코드를 주입하는 완전 미탐지 도구입니다. RecycledGate를 기반으로 하며, 이는 다시 HellsGate + HalosGate + TartarusGate를 기반으로 합니다. 한 기법이 실패하더라도 탐지 불가능한 네이티브 시스템 콜을 보장합니다.

은밀성을 유지하고 최종 실행 파일의 엔트로피를 낮추기 위해 셸코드는 항상 외부에서 로드되어야 합니다. 대부분의 AV/EDR은 어차피 실행 파일이나 DLL이 아닌 파일에서 시그니처를 검사하지 않기 때문입니다.

또한 '완전 미탐지'는 셸코드 로딩 자체에 국한된다는 점이 중요합니다. 셸코드 자체는 여전히 행동 모니터링의 대상이므로, 로드되는 실행 파일 역시 방어 회피 기법을 사용해야 합니다 (예: Mimikatz 대신 DInvoke를 사용하는 SharpKatz).

사용법

root@kitploit:~
.\RecycledInjector.exe <셸코드_파일_경로>

개념 증명

이 개념 증명은 ZeroMemoryEx의 Terminator를 활용하여 시스템에 존재하는 대부분의 보안 솔루션/에이전트를 종료합니다. Microsoft Defender for Endpoint EDR을 대상으로 사용되었습니다.

왼쪽 화면에서는 Terminator 셸코드를 주입하여 취약한 드라이버를 로드하고 MDE 프로세스를 종료합니다. 오른쪽 화면은 메모리에서 원격으로 Invoke-Mimikatz를 로드하고 실행하는 예시로, 시스템에 실행 중인 보안 솔루션이 더 이상 없어 탐지되지 않습니다.

RecycledInjector

도구 다운로드