Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pwndrop — 레드 팀을 위한 자체 배포 가능한 파일 호스팅 서비스로, HTTP 및 WebDAV를 통해 페이로드를 쉽게 업로드하고 공유할 수 있습니다. | Kitploit
도구/GitHubGitHub/kgretzky/pwndrop
Phishing ToolsWeb SecurityRed Teaming
GitHubkgretzky/pwndrop

pwndrop

레드 팀을 위한 자체 배포 가능한 파일 호스팅 서비스로, HTTP 및 WebDAV를 통해 페이로드를 쉽게 업로드하고 공유할 수 있습니다.

저장소 보기웹사이트
2.3k2955년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pwndrop 로고

pwndrop 제목

pwndrop은 레드팀 페이로드를 전송하거나 개인 파일을 HTTP 및 WebDAV를 통해 안전하게 공유하기 위한 자체 배포형 파일 호스팅 서비스입니다.

만약 파일을 호스팅하기 위해 빠르게 nginx/apache 웹 서버를 설정해야 했고, python -m SimpleHTTPServer의 제한에 항상 만족하지 못했다면, pwndrop이 바로 당신을 위한 도구입니다!

데모

pwndrop으로 다음을 할 수 있습니다:

  • 드래그 앤 드롭을 사용하여 개인 VPS에 여러 파일을 업로드하고 즉시 공유합니다.
  • 클릭 한 번으로 파일을 다운로드 가능 또는 불가능하게 설정합니다.
  • 디렉토리 구조를 건드리지 않고 공유 파일에 대한 사용자 정의 다운로드 URL을 설정합니다.
  • 페이사드(facade) 파일을 설정하여 원할 때마다 원본 파일 대신 제공되도록 합니다.
  • 공유 링크에서 파일 확장자를 스푸핑하기 위한 자동 리디렉션을 설정합니다.
  • 제공되는 파일의 MIME 유형을 변경하여 다운로드 링크 클릭 시 브라우저 동작을 변경합니다.
  • HTTP, HTTPS 및 WebDAV를 통해 파일을 제공합니다.
  • bash 원라이너(one-liner)를 사용하여 모든 것을 설치 및 설정합니다.
  • pwndrop을 네임서버로 동작하도록 설정하여 선택한 모든 서브도메인에 유효한 DNS A 레코드로 응답합니다.
  • 관리자 패널을 사용자 정의 비밀 URL 경로 뒤에 보호하고, 자신의 사용자 이름과 비밀번호로 안전하게 로그인합니다.
  • pwndrop이 백그라운드에서 모든 것을 처리(자동 갱신 포함)하므로 HTTPS 인증서 설정에 대해 걱정하지 않습니다.

주요 목표는 레드팀 평가를 지원하는 추가 기능을 구현하면서 파일 공유를 최대한 쉽고 직관적으로 만드는 것입니다.

pwndrop의 프론트엔드는 순수 Vue.js + Bootstrap으로 개발되었으며, npm이나 webpack 종속성이 없습니다. 백엔드는 REST API를 제공하고 GO 언어로 구동되는 로컬 데이터베이스를 관리합니다.

글

pwndrop 사용법을 배우거나 최신 릴리스에서 구현된 새로운 기능을 알아보려면 제 블로그의 게시물을 확인하세요:

https://breakdev.org/pwndrop

비디오 가이드

Luke Turvey (@TurvSec)가 제작한 훌륭한 비디오를 확인하세요. pwndrop 사용을 시작하는 방법을 완전히 설명합니다.

PwnDrop을 사용한 파일 및 피싱 페이로드 호스팅 (레드팀) - Luke Turvey

전제 조건

아직 배포할 서버가 없다면 Digital Ocean을 적극 추천합니다. 가장 저렴한 월 $5의 Debian 9 서버(25GB 스토리지)로도 충분히 잘 작동합니다. 제 추천 링크를 사용하면 60일 동안 서버에 사용할 추가 $100을 무료로 받을 수 있습니다.

새 도메인을 등록하고 DNS A 레코드를 VPS IP로 지정하세요. 또한 도메인을 등록하고 ns1 및 ns2 네임서버를 pwndrop 인스턴스 IP로 지정할 수도 있습니다. 그러면 pwndrop이 자동으로 유효한 DNS A 응답을 반환합니다.

  1. pwndrop 인스턴스 IP를 가리키는 DNS A 레코드 또는 네임서버로 등록된 도메인 이름.
  2. 최소 512MB RAM의 서버.

도메인 없이 pwndrop을 설정하려면 아래에서 로컬 인스턴스를 설정하는 방법을 확인하세요. 이 경우 HTTPS 인증서가 자동 생성되지 않습니다.

설치

pwndrop을 설치하기 전에 실행 중인 DNS 또는 HTTP(S) 서버가 없는지 확인하세요.

원라이너

스크립트 코드를 다운로드하여 확인하기 전에 원라이너를 실행하는 것을 권장하지 않지만, 정말 급하다면 다음과 같이 실행하세요:

root@kitploit:~
curl https://raw.githubusercontent.com/kgretzky/pwndrop/master/install_linux.sh | sudo bash

이렇게 하면 최신 amd64 릴리스 바이너리가 다운로드되고 백그라운드에서 실행되는 데몬이 완전히 설치됩니다.

바이너리에서

먼저 https://github.com/kgretzky/pwndrop/releases 에서 원하는 릴리스 패키지를 다운로드하세요.

그런 다음 다음을 수행합니다(원라이너와 동일한 작업을 수행):

root@kitploit:~
tar zxvf pwndrop-linux-amd64.tar.gz
./pwndrop stop
./pwndrop install
./pwndrop start
./pwndrop status

소스 코드에서

먼저 GO 버전이 최소 1.13 이상 설치되어 있는지 확인하세요: https://golang.org/doc/install

그런 다음 다음을 수행합니다:

root@kitploit:~
sudo apt-get -y install git make
git clone https://github.com/kgretzky/pwndrop
cd pwndrop
make
make install

빠른 시작

pwndrop이 실행 중인지 확인하세요.

  1. 브라우저를 인증할 비밀 URL을 엽니다: https://yourdomain.com/pwndrop (기본값입니다. 미리 구성한 비밀 경로를 사용해야 합니다.)
  2. 브라우저에서 관리자 패널 URL을 엽니다: https://yourdomain.com/ (브라우저가 인증되었으므로 이제 관리자 패널 로그인 페이지가 표시됩니다.)
  3. 관리자 계정을 생성하거나 로그인합니다.
  4. 왼쪽 상단의 설정 톱니바퀴를 클릭하고 비밀 경로를 /pwndrop이 아닌 다른 값으로 변경했는지 확인하세요.

준비 완료!

CLI에서 실행

pwndrop을 데몬으로 설치하지 않고 콘솔에서 직접 실행할 수 있습니다.

root@kitploit:~
usage: pwndrop [start|stop|install|remove|status] [-config <config_path>] [-debug] [-no-autocert] [-no-dns] [-h]

daemon management:
    start           : start the daemon
    stop            : stop the daemon
    install         : install the daemon using the available system manager (systemd, systemv and upstart supported)
    remove          : uninstall the daemon
    status          : check status of the installed daemon

parameters:
    -config         : specify a custom path to a config file (def. 'pwndrop.ini' in same directory as the executable)
    -debug          : enable debug output 
    -no-autocert    : disable automatic TLS certificate retrieval from LetsEncrypt; useful when you want to connect over IP or/and in a local network
    -no-dns         : do not run a DNS server on port 53 UDP; use this if you don't want to use pwndrop as a nameserver
    -h              : usage help

설정

기본적으로 pwndrop은 처음 실행 시 실행 파일과 동일한 디렉토리에 새 구성 파일 pwndrop.ini를 생성합니다. 나중에 수정하거나 직접 제공된 파일을 사용할 수 있습니다. 예를 들어 설치 전에 pwndrop을 사전 구성하여 도구 배포를 더욱 자동화할 수 있습니다.

다음은 사용 가능한 모든 구성 변수와 설명이 포함된 예제 구성 파일입니다:

root@kitploit:~
[pwndrop]
listen_ip = "190.33.86.22"                  # the external IP of your pwndrop instance (must be set if you want to use the nameserver feature)
http_port = 80                              # listening port for HTTP and WebDAV
https_port = 443                            # listening port for HTTPS
data_dir = "./data"                         # directory path where data storage will reside (relative paths are from executable directory path)
admin_dir = "./admin"                       # directory path where the admin panel files reside (relative paths are from executable directory path)

[setup]                                     # optional: put in if you want to pre-configure pwndrop (section will be deleted from the config file on first run)
username = "admin"                          # username of the admin account
password = "secretpassword"                 # password of the admin account
redirect_url = "https://www.somedomain.com" # URL to which visitors will be redirected to if they supply a path, which doesn't point to any shared file (put blank if you want to return 404)
secret_path = "/pwndrop"                    # secret URL path, which upon visiting will allow your browser to access the login page of the admin panel (make sure to change the default value)

설치 스크립트를 사용하여 배포 전에 pwndrop 인스턴스를 사전 구성하려면 구성 파일을 /usr/local/pwndrop/pwndrop.ini에 넣으면 pwndrop 데몬이 처음 실행될 때 파싱됩니다.

크레딧

@jaredhaight님께 Vue를 배우도록 영감을 주신 Faction C2 프레임워크에 대해 큰 감사를 드립니다!

또한 사전 릴리스 피드백을 주시고 도구에 대한 의견을 지지해 주신 모든 분들께 감사드립니다!

라이선스

pwndrop은 Kuba Gretzky (@mrgretzky)가 만들었으며 GPL3 라이선스로 배포됩니다.

도구 다운로드