Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
faxhell — 팩스 서비스와 DLL 하이재킹을 사용하는 바인드 셸 | Kitploit
도구/GitHubGitHub/ionescu007/faxhell
Privilege EscalationExploitationPost-ExploitationRed TeamingPayload Development
GitHubionescu007/faxhell

faxhell

팩스 서비스와 DLL 하이재킹을 사용하는 바인드 셸

저장소 보기
334856년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

faxhell ("팩스 셸")

Fax 서비스와 Ualapi.dll 기반 DLL 하이재킹을 사용하는 개념 증명 바인드 셸입니다.

저희 분석 글은 다음에서 확인하세요: https://windows-internals.com/faxing-your-way-to-system/

필수 데모

사용 방법

  • Ualapi.dll을 빌드하여 c:\windows\system32에 배치합니다.
  • Fax 서비스를 시작하면 DLL이 로드되고 UalStart 내보내기가 호출됩니다. UalStart는 스레드 풀 작업 항목을 큐에 넣고, 이 작업 항목은 RpcSs에 대한 핸들을 열고 SYSTEM 토큰을 찾아 가장한 후, 로컬 엔드포인트 주소에 소켓을 생성하고 포트 9299에 바인딩한 다음, 스레드 풀 I/O 완료 포트를 사용하여 비동기적으로 연결을 기다립니다.
  • 선호하는 클라이언트(예: nc(at).exe <ip> 9299)를 사용하여 포트 9299의 소켓에 연결한 다음 let me in을 입력하고 ENTER를 누릅니다. 사용자 정의 코드를 작성하는 경우 문자열 let me in\n을 보내야 합니다.
  • 그러면 I/O 완료 패킷이 스레드 풀 콜백을 깨우고, 이 콜백은 DcomLaunch 서비스 하에서 SYSTEM 권한으로 Cmd.exe 프로세스를 시작하고, 입력 및 출력 핸들을 새로 생성된 소켓에 바인딩합니다.
  • 성공!

EDR / AV 회피

  • 일반적으로 알려지지 않았고 EDR 업체에서 의심스러운 것으로 모니터링하거나 플래그를 지정하지 않는 서비스를 사용합니다.
  • Windows 스레드 풀 API를 사용하여 설정을 수행하므로 스택을 읽기 어렵게 만들고, 여러 스레드를 통해 작업을 오프로드하며, 의심스러운 일이 발생하고 있다는 쉬운 "힌트"를 피합니다.
  • 가장된 토큰의 수명은 매우 짧으며, 작업자 스레드만 SYSTEM으로 실행되며, 단 하나의 API 호출 후에 매우 빠르게 NETWORK SERVICE로 되돌아갑니다. 이는 다양한 스캐너에 적발될 가능성을 줄이는 데 도움이 됩니다.
  • 드물게 사용되는 소켓 API를 사용하여 가져오기 테이블을 덜 의심스럽게 만들고 EDR 탐지, IOCTL 후크 및 LSP를 회피합니다.
  • 바인드 셸을 Fax 서비스가 아닌 DcomLaunch 서비스(이미 SYSTEM 서비스임) 하에서 생성하므로 훨씬 자연스러워 보이고 매우 의심스러운 프로세스 트리를 피할 수 있습니다.
  • 소켓이 DcomLaunch 또는 Cmd.exe가 아닌 Fax 서비스에 속하는 것처럼 보이게 하는 Windows 버그를 활용합니다. Fax 서비스를 종료하면 소켓이 System에 속하는 것처럼 보입니다.

주의 사항

이것은 바로 사용할 수 있는 탐지 불가능한 악성 무기화 셸이 아닙니다:

  • 이것은 단지 바인드 셸일 뿐이며, 대부분의 방화벽이 차단합니다. 방화벽 규칙을 열거나, 역방향 바인드 셸을 사용하거나, 80 또는 443과 같은 일반적인 포트를 통해 통신하는 것이 더 효과적일 것입니다.
  • 다른 서비스, 특히 Spooler도 Ualapi.dll을 로드합니다. Fax 서비스가 SERVICE_START_PENDING 상태에 "고착"되어도 시스템은 정상적으로 동작하지만, 이는 Spoolsv.exe에 문제를 일으킵니다.
  • PoC에는 아마도 버그/메모리 누수가 있을 것입니다. 우리는 최선을 다해 프로덕션 품질을 만들려고 노력했지만, Application Verifier나 asan을 통해 실행하지는 않았습니다.
도구 다운로드