Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MrKaplan — 레드 팀러를 위한 PowerShell 도구로, 이벤트 로깅을 중지하고 파일 및 레지스트리 아티팩트를 제거하며 Windows 시스템의 여러 사용자 간 타임스탬프를 저장하여 실행 증거를 지웁니다. | Kitploit
도구/GitHubGitHub/idov31/mrkaplan
Defensive ToolsPersistence MechanismsIDS/IPS EvasionForensicsPost-ExploitationRed Teaming
GitHubidov31/mrkaplan

MrKaplan

레드 팀러를 위한 PowerShell 도구로, 이벤트 로깅을 중지하고 파일 및 레지스트리 아티팩트를 제거하며 Windows 시스템의 여러 사용자 간 타임스탬프를 저장하여 실행 증거를 지웁니다.

저장소 보기
27248592년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Mr.Kaplan

image image

설명

MrKaplan은 실행 증거를 제거하여 레드 팀원들이 은닉을 유지할 수 있도록 돕는 도구입니다. 실행 시간, 파일 스냅샷 등의 정보를 저장하고 각 증거를 관련 사용자와 연결하는 방식으로 작동합니다.

이 도구는 Unix 시스템용 유사한 도구인 MoonWalk에서 영감을 받았습니다.

자세한 내용은 wiki 페이지에서 확인할 수 있습니다.

기능

  • 이벤트 로깅 중지.
  • 파일 아티팩트 정리.
  • 레지스트리 아티팩트 정리.
  • 다중 사용자에 대해 실행 가능.
  • 사용자 및 관리자 권한으로 실행 가능 (관리자 권한 실행을 강력히 권장).
  • 파일 타임스탬프 저장 가능.
  • 특정 작업을 제외하고 블루 팀에 아티팩트를 남길 수 있음.

사용법

  • 컴퓨터에서 작업을 시작하기 전에 begin 플래그로 MrKaplan을 실행하고, 작업이 완료되면 end 플래그로 다시 실행하십시오.
  • end 플래그로 다시 실행하기 전까지 MrKaplan-Config.json 파일을 삭제하지 마십시오, 그렇지 않으면 MrKaplan이 정보를 사용할 수 없습니다.

IOCs

  • 위키 페이지에서 언급된 아티팩트에 접근하는 PowerShell 프로세스.
  • 이상한 base64 blob을 가져오는 PowerShell.
  • 토큰 조작을 수행하는 PowerShell 프로세스.
  • MrKaplan의 레지스트리 키: HKCU:\Software\MrKaplan.

감사의 말

  • PowerSploit

  • Phant0m

  • ForensicArtifacts

면책 조항

저는 이 프로젝트로 인해 발생하는 컴퓨터/프로그램의 어떤 종류의 손해에 대해서도 책임지지 않습니다. 기여는 환영합니다, 풀 리퀘스트를 보내주시면 검토하겠습니다!

도구 다운로드