Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
staekka — Stækka Metasploit - Metasploit 확장 | Kitploit
도구/GitHubGitHub/j-0-t/staekka
Penetration Testing FrameworksPrivilege EscalationExploit FrameworksPersistence MechanismsLateral MovementShellcodeForensicsPost-ExploitationAnti-BotLog Analysis
GitHubj-0-t/staekka

staekka

5499년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Stækka Metasploit - Metasploit 확장

저장소 보기

Stækka Metasploit - Metasploit 확장

이 Msf 플러그인은 Metasploit에 누락된 기능과 모듈을 추가하여 다른/사용자 정의 익스플로잇/쉘 액세스 방법과의 상호작용을 가능하게 합니다. 현재 초점은 Linux/Unix 지원입니다.

핵심 기능

  • TTY 지원: Metasploit에서 쉘을 시작하여 TTY 지원과의 상호작용 및 Metasploit으로의 세션 마이그레이션을 허용합니다. 이를 통해 사용자 정의 방식(비공개 비메타스플로잇 익스플로잇)으로 쉘을 획득하고, 이 쉘을 Metasploit 세션으로 사용하여 사후 침투 모듈을 실행할 수 있습니다. 세션과 상호작용하는 동안 TTY 쉘을 사용할 수 있는 또 다른 SSH 모듈도 있습니다.

  • 성능 핵: 성능 향상을 위해 캐싱이 추가되어 자주 사용되는 명령어(예: uname)나 파일의 명령 출력을 캐시할 수 있습니다. 파일 검색을 위해 "find"를 한 번 실행하고 결과를 저장할 수 있습니다. 이는 여러 검색 요청(*shadow*가 포함된 모든 파일 찾기, 모든 suid 파일 찾기 등)에 재사용될 수 있습니다. 재귀적 다운로드를 위해 tar를 사용할 수 있어 다운로드 속도가 빨라집니다.

설치

환경 설정 후 추가 사용을 위해 로드(모든 셸 프로파일/시작 스크립트 가능)

root@kitploit:~
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile

설치 디렉토리로 복사

root@kitploit:~
cp -r staekka  $STAEKKA_PATH

Metasploit 플러그인 복사

root@kitploit:~
mkdir -p $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/

의존성 설치 (루트 권한 없이 gem 설치)

root@kitploit:~
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios

또는 bundler를 통한 의존성 설치

root@kitploit:~
cd  $STAEKKA_PATH
bundle install

사용법

root@kitploit:~
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info

모듈

새 세션:

  • auxiliary/shell/interactive 이 모듈은 상호작용 가능한 명령어(쉘)를 실행합니다. 이 쉘 세션을 msf 세션에 추가할 수 있습니다.
  • auxiliary/shell/ssh_session TTY 지원을 통해 SSH로 로그인
  • auxiliary/shell/offline_audit 사전 수집된 데이터로 테스트/감사를 수행할 수 있습니다.

사후 침투 - Linux/Unix:

  • post/unix/general/secure_delete 파일 및 디렉토리 덮어쓰기 및 삭제 (안티-포렌식)
  • post/unix/general/updatedb 더 빠른 파일 검색을 위해 updatedb 생성 및 검색 수행
  • post/unix/general/download HTTP(s)를 통해 파일을 더 빠르게 다운로드
  • post/unix/general/upload HTTP(s)를 통해 파일을 더 빠르게 업로드
  • post/unix/general/shell2ssh 사용자 정의 구성을 사용하여 새로운 SSH 서버 시작 및 추가 SSH 세션 시작

사후 침투 - 분석

  • post/unix/gather/download_interessting 파일 목록 및 정규식을 기반으로 흥미로운 파일 다운로드
  • post/unix/gather/enum_history 히스토리 파일 다운로드 및 분석
  • post/unix/gather/enum_logfiles 로그 파일 다운로드 및 분석

사후 침투 - 로그

  • post/unix/general/logs/dump_lastlog lastlog 로그 파일을 텍스트로 덤프
  • post/unix/general/logs/dump_utmp utmp 로그 파일을 텍스트로 덤프
  • post/unix/general/logs/clear_lastlog lastlog 로그 파일 지우기
  • post/unix/general/logs/clear_utmp utmp 로그 파일 지우기
  • post/unix/general/logs/clear_syslog syslog 같은 (텍스트) 로그 파일 지우기

사후 침투 - Linux 분석

  • post/linux/gather/protection/kernel 커널 추가 강화 확인
  • post/linux/gather/protection/binaries 커널 추가 강화 확인

이름: stækka

Stækka: 아이슬란드어로 (확대/확장/성장)을 뜻합니다. 이 플러그인은 Metasploit을 몇 가지 기능으로 확장합니다.

버그

Ruby/Readline

때때로 msfconsole에서 "\r"이 표시됩니다. 해결 방법: RbReadline 대신 시스템 Readline 라이브러리 사용

root@kitploit:~
msfconsole -L
도구 다운로드