Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
USBArmyKnife — USB Army Knife – 침투 테스터와 레드 팀을 위한 궁극의 근접 접근 도구 | Kitploit
도구/GitHubGitHub/i-am-shodan/usbarmyknife
Packet Sniffing & AnalysisWi-Fi AuditingBluetooth SecurityImpersonation ToolsData ExfiltrationPost-ExploitationHardware HackingPenetration TestingRed TeamingRemote Access ToolPayload Development
2.8k2743826일 전Kitploit 검토 완료
GitHub
i-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – 침투 테스터와 레드 팀을 위한 궁극의 근접 접근 도구

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2가 무르익어 가고 있습니다 — 그리고 그것은 괴물이 될 것입니다

v1에 대한 2년간의 활발한 개발 끝에, v2는 USB Army Knife를 주머니 속의 완전한 레드팀 플랫폼으로 탈바꿈시킬 계획입니다. 올가을에 큰 발표가 있을 예정이지만, 그래도 살짝 공개하고 싶었습니다:

  • 완전히 새로운 웹 UI — 더 작고, 빠르고, 세련되며 다국어를 지원하고, 내장 VNC 뷰어를 통해 브라우저에서 바로 대상 화면을 보고 조작할 수 있습니다. 오늘날처럼 특정 웹 도구에 묶이지 않아 누구나 변경할 수 있습니다.
  • 새로운 UAK Scripting 엔진 — DuckyScript v3와 호환되지만, 완전한 문자열 및 반환 코드 지원을 통해 DuckyScript 3가 할 수 있는 것보다 훨씬 더 많은 기능을 제공합니다. 이를 통해 더 깔끔하고 강력한 페이로드를 훨씬 쉽게 작성할 수 있습니다.
  • Windows, Linux 및 macOS용 새로운 크로스 플랫폼 에이전트 — 실시간 VNC, 마이크 캡처, 어쩌면 USB 직렬 링크를 통한 네트워크 액세스까지 지원합니다.
  • 많은 새로운 기능 — 네트워킹, 파일, captive portal, 블루투스 등 전반에 걸친 완전히 새로운 기능! 더 빠른 처리량을 위한 USB 2.0과 읽기 전용 및 읽기-쓰기 컨테이너 지원!
  • AI 대비 — 실제 UAK 스크립트 검증기를 갖춘 MCP 서버를 통해 AI가 장치에 적용되기 전에 페이로드를 작성하고 검증할 수 있습니다.

이 작업의 상당 부분이 이미 완료되었으며, 저는 이 새로운 플랫폼을 실행할 수 있을 만큼 강력한 하드웨어를 찾느라 바쁘게 지내고 있습니다. 분명한 것은 이 프로젝트를 시작하게 한 동글이 최신 V2 기능을 처리할 수 없을 것이라는 점입니다. 하지만 저는 그 폼 팩터를 개인적으로 매우 좋아합니다. 제가 확신하는 것은 v2가 UAK를 통해 스스로 스크립트를 작성하고, 대상을 선택하고, 장치를 제어하고, 방 안의 소리를 들으며, 어쩌면 형제 기기들과 대화할 수도 있는 하나의 작은 스틱으로 거듭날 것이라는 점입니다...

USB Army Knife

침투 테스터와 레드팀러를 위한 궁극의 도구, USB Army Knife를 소개합니다.

컴팩트하면서도 다재다능한 이 장치는 USB HID 공격, 대용량 저장 장치 에뮬레이션, 네트워크 장치 위장, WiFi/블루투스 익스플로잇(ESP32 Marauder의 포크 버전 덕분에)을 포함한 광범위한 기능을 갖추고 있습니다.

페이로드가 실행되는 방식과 시기를 완전히 제어할 수 있습니다. 꽂고 실행하거나, 남겨두고 WiFi로 트리거하거나, 타이머로 실행하거나, 할리우드 스타일의 UI를 구축할 수 있습니다. 사용자 친화적인 Bootstrap 웹 인터페이스를 통해 휴대폰만으로도 공격을 손쉽게 관리하고 배포할 수 있습니다.

더 원하시나요? 에이전트를 배포하여 시스템이 잠겨 있어도 명령을 실행할 수 있습니다. 직렬 인터페이스를 통해 작동하는 이그레스(egress)는 탐지하기가 매우 어렵습니다. 또한 장치 전용 WiFi 연결을 통해 피해자 화면을 볼 수도 있습니다.

USB Army Knife로 무장하고 로컬 액세스 툴킷을 한 단계 끌어올리세요.

사용 후기

"당신의 장치는 사악합니다. 당신은 사악한 일을 하고 있습니다." - Mr. Peoples via X

소개

오늘날 물리적 액세스/USB 공격에는 문제가 있습니다. 각 공격은 단독으로는 대부분의 목표를 달성하기에 충분한 솔루션을 제공하지 못합니다.

  • USB 키보드 공격(Ducky, HID&Run)은 로그온된 시스템이 필요하며, 최고의 도구조차도 이에 대한 솔루션을 제공하지 않습니다.
  • 네트워킹 공격(poison tap 등)은 비밀번호 해시를 얻을 수 있지만, 오프라인 크래킹을 위해 이를 되돌려 받으려면 이더넷 포트에 복잡한 장치를 매달아 두어야 하는 경우가 많습니다.
  • 시스템에 침투한 후, 소켓을 여는 모든 것이 VT로 전송되는 상황에서 데이터를 외부로 유출할 수 있는 옵션은 무엇이 남아 있을까요?

필요했던 것은 적절한 무법자가 각 공격의 최상의 요소를 취하고 다른 공격으로 각각의 문제를 우회할 수 있게 해주는 물리적 액세스 플랫폼이었습니다. 이상적으로 이 플랫폼은 너무 저렴하고 은밀해서 하나를 잃어버려도 문제가 되지 않을 정도여야 합니다.

이것이 제가 USB Army Knife를 만들기로 결정한 이유입니다.

  • USB 이더넷 어댑터가 되어 인터페이스를 PCAP하고 WiFi로 이그레스하고 싶으신가요? USB Army Knife.
  • 공격을 맞춤형 UI로 감싸거나 공격이 성공했을 때 할리우드 인터페이스를 보여주고 싶으신가요? USB Army Knife.
  • 은밀한 저장 장치를 원하시나요? USB Army Knife.
  • WiFi의 모든 사람을 deauth하고, 재협상(renegotiation)을 PCAP한 다음, 시스템이 잠금 해제된 채 방치되었을 때 오프라인 크래킹을 위해 이를 자신에게 이메일로 보내고 싶으신가요? USB Army Knife.
  • 공격이 발견되었을 때 스스로 파괴되기를 원하시나요? USB Army Knife.
  • 다른 하드웨어 부품, 모션 센서 등에 연결하고 싶으신가요? USB Army Knife.
  • WiFi를 통해 피해자 화면의 내용을 보고 싶으신가요? USB Army Knife.
  • 피해자가 말하는 것을 녹음하고 싶으신가요? USB Army Knife.

비디오

이 비디오는 궁극의 rick roll이 어떻게 작동하는지 보여줍니다

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

이 비디오는 USB PCAP 기능을 보여주고 웹 인터페이스를 잠깐 엿볼 수 있습니다

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

이 비디오는 에이전트가 설치된 후 피해자 시스템을 어떻게 끌어내는지 보여줍니다

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

기능

이 프로젝트는 쉽게 숨길 수 있는 USB/WiFi/BT 동글을 기반으로 다양한 공격을 구현합니다. 공격에는 BadUSB(DuckyScript를 사용한 USB HID 명령) 전송, 대용량 저장 장치로 나타나기, USB 네트워크 장치로 나타나기, ESP32 Marauder를 사용한 WiFi 및 블루투스 공격 수행이 포함됩니다. 공격은 이미 알고 사랑하는 Ducky 유사 언어를 사용하여 배포됩니다. 이 언어는 다양한 맞춤 명령과 향상된 ESP32 Marauder 전체 기능으로 확장되었습니다. 공격에는 다음이 포함됩니다:

  • USB HID 공격: DuckyScript를 사용하여 맞춤 HID 명령을 전송하며, BadUSB 및 USB HID 실행 스타일 공격을 지원합니다. 여러 키보드 레이아웃/언어를 지원합니다.
  • 대용량 저장 장치: USB 대용량 저장 장치(USB 드라이브 및 CDROM)를 에뮬레이션합니다.
  • USB 네트워크 장치: USB 네트워크 장치로 나타납니다.
  • WiFi 및 블루투스 공격: ESP32 Marauder를 활용한 WiFi 및 블루투스 공격. EvilAP, Deauth 및 pcap을 포함합니다.
  • Hot Mic: USB 장치를 꽂고 WiFi를 통해 오디오를 스트리밍합니다.

예제

이름설명
Covert Storage두 개의 서로 다른 USB 대용량 저장 장치로 위장하는 방법을 보여주는 예제. 장치가 처음 꽂히면 micro SD 카드의 전체 내용이 포함된 장치로 나타납니다. 이후 모든 시도에서는 다른 '무해한' 드라이브가 나타납니다.
Progress Bar장치의 LCD 화면에 진행률 표시줄을 표시하는 이미지가 표시됩니다. 할리우드 스타일 공격이나 공격이 배포되었음을 보여주는 시각적 표시기를 원할 때 유용합니다.
Ultimate RickRoll유명한 rickroll 비디오를 표시하기 위해 키 입력을 주입하지만 ESP32 Marauder를 사용하여 WiFi를 통해 가사를 전송하기도 합니다.
USB Ethernet PCAP장치를 USB 네트워크 어댑터로 전환하고 처음 몇 초간의 네트워크 트래픽 PCAP을 수집합니다.
직렬 에이전트 배포아직 설치되지 않은 경우 에이전트를 배포하고 직렬 포트를 통해 명령을 전송합니다. 명령 출력은 웹 인터페이스에서 볼 수 있습니다.
화면 가져오기에이전트를 배포합니다. 에이전트에는 소형 VNC 서버가 포함되어 있습니다. 이제 웹 인터페이스를 통해 화면을 볼 수 있습니다.
Simple UI하드웨어 버튼을 사용하여 스크립트/이미지를 선택하고 실행할 수 있는 간단하면서도 강력한 UI. 복잡한 UI 상호작용을 간단하게 구축하는 방법을 보여줍니다.
WiFi를 통한 Mic 오디오 스트리밍M5Stack AtomS3U에는 WiFi를 통해 스트리밍할 수 있는 마이크가 있습니다.
Linux 시스템 즉시 충돌자동 마운트하는 Linux 시스템을 패닉 상태로 만드는 손상된 파일시스템을 배포합니다.
Evil USB CDROM/NICNIC를 꽂을 때 나타나는 CDROM 장치의 드라이버가 필요한 USB NIC인 척합니다.
다른 키보드 레이아웃 사용페이로드를 다시 작성하지 않고도 다른 키보드 레이아웃을 자동으로 지원합니다.

지원 하드웨어

도구 다운로드