Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Eden-RAT — C#으로 개발되고 Python 페이로드를 포함하는 오픈소스 Linux GUI 기반 원격 접속 도구로, 합법적인 침투 테스트 및 정찰 작업을 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/iss4cf0ng/eden-rat
Encryption/Decryption ToolsPayload GenerationExploitationPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubiss4cf0ng/eden-rat

Eden-RAT

C#으로 개발되고 Python 페이로드를 포함하는 오픈소스 Linux GUI 기반 원격 접속 도구로, 합법적인 침투 테스트 및 정찰 작업을 위해 설계되었습니다.

저장소 보기
335개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Eden-RAT

status language language license release

배경

EgoDrop와 DuplexSpy를 개발하면서 C# 기반 GUI 애플리케이션 내에서 대화형 셸을 성공적으로 구현했습니다. 그때 당시 개발 경험이 부족해서 중단했던 초기 프로젝트 중 하나가 떠올랐습니다. 그래서 다시 살펴보고 완성하기로 했습니다.

이 프로젝트의 아이디어는 웹 침투 테스트를 공부하던 중에 떠올랐습니다.
RCE(원격 코드/명령 실행) 취약점을 발견하면 보통 간단한 Linux 명령어(id, whoami, ls, cat /etc/passwd)로 시연하고 그걸로 끝인 경우가 많습니다. 하지만 그 이후의 추가 행동(예: 내부 네트워크로의 피벗)을 수행하려면 metasploit, nc, openssl 같은 리버스 셸 도구에 의존해야 합니다. 이들은 강력하고 널리 사용되지만 실제 침투 테스트 시나리오에서는 여전히 일부 한계가 있습니다.
따라서 RCE를 달성한 후 활용할 수 있는, 대화형 셸과 파일 관리자를 갖춘 강력하고 안전한 채널을 제공하는 GUI 기반 원격 접근 도구를 개발하기로 결정했습니다.

이 도구를 혼자서 개발하고 유지하는 것은 시간, 자원, 경험의 부족으로 어려움이 있습니다. 따라서 프로젝트에 아직 발견되지 않은 결함이나 설계상의 문제가 있을 수 있습니다. 사용 중 문제가 발생하면 언제든지 이슈를 열어 주십시오.

이 도구가 유익하거나 도움이 된다면 ⭐ 별을 눌러 주시면 감사하겠습니다. 여러분의 지원은 이 도구를 계속 개선할 수 있는 큰 동기부여가 됩니다.

소개

Eden-RAT는 침투 테스트 초기 단계를 위해 설계된 경량 원격 접근 도구(RAT)입니다.
Linux 시스템을 위한 파일 관리자 및 대화형 셸을 포함한 여러 기능을 제공하는 그래픽 사용자 인터페이스(GUI)를 갖추고 있습니다.

대화형 셸은 완전한 명령 실행을 지원하므로 ssh, nc, apt, pip install, vim 등 대화형 프로그램을 포함한 명령을 실행할 수 있습니다.

기술 개요

Eden-RAT는 AES/RSA 하이브리드 암호화 또는 TLS를 사용한 암호화 통신을 지원합니다.

AES 순수 구현은 다음에서 가져왔습니다:
https://github.com/bozhu/AES-Python

페이로드가 Eden 서버에 성공적으로 연결되면 서버에서 전달하는 추가 모듈을 동적으로 로드합니다. 이 모듈은 exec()를 통해 실행되고 해당 클래스 인스턴스는 내부 사전 기반 클래스 레지스트리에 등록됩니다.

전체 아키텍처는 아래 그림과 같습니다:

문서

  • Eden-RAT: 초기 침투 테스트를 위한 경량 RAT
  • 침투 테스트 초기 단계에서 Eden-RAT 사용 방법

기능

Eden (운영자)

  • 페이로드 빌드
  • 다중 리스너
  • 암호화 채널

감염된 시스템

  • 정보
  • 파일 관리자
    • 이미지 표시
    • 편집, 복사, 이동, 붙여넣기, 업로드, 다운로드, 이름 변경, 날짜/시간
    • WGET
    • 아카이브: 압축, 압축 풀기
    • 새로 만들기: 폴더, 텍스트 파일
  • 프로세스 보기
  • 서비스 보기
  • 연결: 연결 해제, 재연결

면책 조항

이 프로젝트는 순전히 사이버 보안 연구 및 교육 목적으로 개발되었습니다.
불법 또는 허가되지 않은 활동에 사용해서는 안 됩니다.
저자는 이 소프트웨어의 오용이나 어떤 피해에 대해서도 책임을 지지 않습니다.

아키텍처

RCE 취약점 활용

사용법

C2 서버를 시작하기 전에 pycryptodome을 설치해야 합니다:

root@kitploit:~
pip3 install pycryptodome

패키지를 설치한 후 SSL 개인 키와 인증서를 생성해야 합니다:

root@kitploit:~
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes

파일 이름이 정확히 다음과 같은지 확인하세요:

  • key.pem
  • cert.pem

마지막으로 C2 서버를 시작합니다:

root@kitploit:~
python3 eden_server.py -lvvp 4444

Eden-Server가 실행 중입니다.

향후 계획

  • 플러그인
  • 프록시 체인
도구 다운로드