Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/kkevsterrr/backdoorme
Privilege EscalationPayload GenerationPersistence MechanismsPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubkkevsterrr/backdoorme

backdoorme

강력한 자동 백도어 도구

저장소 보기
74715178년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

backdoorme Build Status

메타스플로잇과 같은 도구는 컴퓨터를 침투하는 데 훌륭하지만, 접근 권한을 얻은 후에는 어떻게 해야 할까요? Backdoorme는 다양한 백도어를 활성화하여 장기간 지속성을 확립함으로써 이 질문에 답합니다.

SSH 연결이 대상과 설정되면 Backdoorme의 강점이 발휘됩니다. 불행히도 Backdoorme는 루트 접근을 획득하는 도구가 아니라, 이미 획득한 접근 권한을 유지하는 도구입니다.

명시적 허가 없이 Backdoorme를 사용하지 마십시오. 허락 없이 해킹하지 마십시오.

사용법

Backdoorme는 두 부분으로 나뉩니다: 백도어와 모듈.

백도어는 포트에서 수신 대기하고 bash와 같은 인터프리터로 리디렉션하는 작은 코드 조각입니다. 다양성을 위해 여러 언어로 작성된 많은 백도어가 있습니다.

모듈은 백도어를 더 강력하게 만들어 주기적으로 실행하거나(예: 몇 분마다) 컴퓨터가 부팅될 때 실행하도록 합니다. 이를 통해 지속성을 확립하는 데 도움이 됩니다.

시연:

Bash 시연

설정

backdoorme를 시작하려면 먼저 필요한 종속성이 설치되어 있는지 확인하세요.

Python 3.5+의 경우:

root@kitploit:~
$ sudo apt-get install python3 python3-pip python3-tk nmap                                 
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt

Python 2.7의 경우:

root@kitploit:~
$ sudo python dependencies.py

시작하기

backdoorme 실행:

root@kitploit:~
$ python master.py

타겟 추가:

root@kitploit:~
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
 + Target 1 Set!
>>

백도어

백도어를 사용하려면 "use" 키워드를 실행하면 됩니다.

root@kitploit:~
>> use shell/metasploit
 + Using current target 1.
 + Using Metasploit backdoor...
(msf) >>

그런 다음 백도어와 관련된 옵션을 설정할 수 있습니다. "show options" 또는 "help"를 실행하여 구성 가능한 매개변수 목록을 확인하세요. 옵션을 설정하려면 "set" 키워드를 사용하면 됩니다.

root@kitploit:~
(msf) >> show options
백도어 옵션:

옵션		값		설명		필수
------		-----		-----------		--------
name		initd		백도어 이름		False
...
(msf) >> set name apache
 + name => apache
(msf) >> show options
백도어 옵션:

옵션		값		설명		필수
------		-----		-----------		--------
name		apache		백도어 이름		False
...

메타스플로잇에서처럼 백도어는 범주별로 정리됩니다.

  • 보조
    • keylogger - 시스템에 키로거를 추가하고 결과를 이메일로 보낼 수 있는 옵션을 제공합니다.
    • simplehttp - 클라이언트에 Python의 SimpleHTTP 서버를 설치합니다.
    • user - 대상에 새 사용자를 추가합니다.
    • web - 클라이언트에 Apache 서버를 설치합니다.
  • 권한 상승
    • setuid - SetUID 백도어는 사용자가 루트 접근 권한을 가지고 있을 때 바이너리에 setuid 비트를 설정하여, 나중에 루트 접근 권한이 없는 사용자가 해당 바이너리를 실행하면 루트 권한으로 실행되도록 합니다. 기본적으로 이 백도어는 nano의 setuid 비트를 설정하므로, 루트 접근 권한이 상실된 경우 공격자는 권한 없는 사용자로 SSH로 다시 접속하여 nano(또는 선택한 바이너리)를 루트로 실행할 수 있습니다. ('nano /etc/shadow'). 이 권한 상승 백도어를 배포하려면 초기에 루트 접근 권한이 필요합니다.
    • shell - shell 백도어는 권한 상승 백도어로, SetUID 상승 백도어와 유사하지만 더 구체적입니다. bash 셸을 숨겨진 바이너리로 복제하고 SUID 비트를 설정합니다. 이 권한 상승 백도어를 배포하려면 초기에 루트 접근 권한이 필요합니다. 사용하려면 권한 없는 사용자로 SSH 접속한 상태에서 ".bash -p"를 실행하면 루트 접근 권한을 얻을 수 있습니다.
  • 셸
    • bash - 간단한 bash 스크립트를 사용하여 특정 IP와 포트 조합에 연결하고 출력을 bash로 파이프합니다.
    • bash2 - 위의 bash 백도어와 약간 다르고 더 안정적인 버전으로, 클라이언트 측에서 암호를 묻지 않습니다.
    • sh - 첫 번째 bash 백도어와 유사하지만 입력을 /bin/sh로 리디렉션합니다.
    • sh2 - 두 번째 bash 백도어와 유사하지만 입력을 /bin/sh로 리디렉션합니다.
    • metasploit - msfvenom을 사용하여 대상에 reverse_tcp 바이너리를 생성한 후 실행하여 meterpreter 셸에 연결합니다.
    • java - Java 라이브러리를 사용하여 소켓 연결을 만들고 대상에서 백도어를 컴파일합니다.
    • ruby - Ruby 라이브러리를 사용하여 연결을 만든 후 /bin/bash로 리디렉션합니다.
    • netcat - netcat을 사용하여 표준 입력과 출력을 /bin/sh로 파이프하여 대화형 셸을 제공합니다.
    • netcat_traditional - netcat-traditional의 -e 옵션을 사용하여 리버스 셸을 만듭니다.
    • perl - Perl로 작성된 스크립트로 출력을 bash로 리디렉션하고 프로세스 이름을 덜 눈에 띄게 변경합니다.
    • php - 출력을 bash로 보내는 PHP 백도어를 실행합니다. 웹 서버를 자동으로 설치하지는 않지만 웹 모듈을 사용합니다.
    • python - 짧은 Python 스크립트를 사용하여 명령을 수행하고 출력을 사용자에게 다시 보냅니다.
    • web - 대상에 웹 서버를 전송한 다음 msfvenom의 php reverse_tcp 백도어를 업로드하고 호스트에 연결합니다. 이것도 php 백도어이지만 위의 php 백도어와 동일하지 않습니다.
  • 접근
    • remove_ssh - 클라이언트에서 SSH 서버를 제거합니다. 백도어 세션을 종료할 때 모든 흔적을 제거하기 위해 사용하면 좋습니다.
    • ssh_key - RSA 키를 생성하고 대상에 복사하여 비밀번호 없는 SSH 연결을 가능하게 합니다.
    • ssh_port - SSH에 새 포트를 추가합니다.
  • 윈도우
    • windows - msfvenom을 사용하여 Windows 백도어를 생성합니다.

모듈

모든 백도어에는 추가 모듈을 적용하여 더 강력하게 만들 수 있습니다. 모듈을 추가하려면 "add" 키워드를 사용하면 됩니다.

root@kitploit:~
(msf) >> add poison
 + Poison module added

각 모듈에는 사용자 정의 가능한 추가 매개변수가 있으며, "help"를 다시 실행하면 추가 옵션을 보거나 설정할 수 있습니다.

root@kitploit:~
(msf) >> help
...
포이즌 모듈 옵션:

옵션		값		설명		필수
------		-----		-----------		--------
name	    ls		  중독시킬 명령어 이름		False
location /bin		중독된 파일을 넣을 위치		False

현재 활성화된 모듈:

  • 포이즌
  • 대상 컴퓨터에서 빈 중독(bin poisoning)을 수행합니다. 시스템 유틸리티와 기존 백도어를 호출하는 실행 파일을 컴파일합니다.
  • 예를 들어 "ls"로 빈 중독 모듈이 트리거되면 "ls"라는 바이너리를 컴파일하여 이동시키며, 이 바이너리는 기존 백도어와 원래 "ls"를 모두 실행하여 사용자가 기존 백도어를 더 자주 실행하도록 유도합니다.
  • 크론
  • 기존 백도어를 루트 사용자의 crontab에 추가하여 주어진 빈도로 실행합니다.
  • 웹
  • 웹 서버를 설정하고 백도어를 트리거하는 웹 페이지를 배치합니다.
  • 리스너를 열고 사이트를 방문하기만 하면 백도어가 시작됩니다.
  • 사용자
  • 대상에 새 사용자를 추가합니다.
  • 시작
  • bashrc 및 init 파일을 통해 백도어가 생성되도록 합니다.
  • 화이트리스트
  • 특정 IP만 백도어에 연결할 수 있도록 IP를 화이트리스트에 등록합니다.

타겟

Backdoorme는 여러 다른 타겟을 동시에 지원하며, 입력 시 번호로 구분됩니다. 코어는 하나의 "현재" 타겟을 유지하며, 새로운 백도어는 기본적으로 이 타겟에 적용됩니다. 타겟을 수동으로 전환하려면 명령어 뒤에 타겟 번호를 추가하면 됩니다: "use metasploit 2"는 두 번째 타겟에 metasploit 백도어를 준비합니다. "list"를 실행하면 현재 타겟 목록, 연결 상태(열림/닫힘), 사용 가능한 백도어 및 모듈을 확인할 수 있습니다.

기여하기

Backdoorme는 아직 초기 단계입니다! 자유롭게 프로젝트에 기여하세요. 포크하여 변경 사항을 적용한 후 풀 리퀘스트를 보내주세요. 킬러 백도어 아이디어나 개선 사항이 있으신가요? 이슈를 등록해 주시면 최대한 빨리 추가하겠습니다! 질문이 있으시면 [email protected]으로 이메일을 보내주세요.

자체 백도어를 추가하려면 backdoorme/backdoors/template.py 파일에 제공된 지침을 따르세요.

자체 모듈을 추가하려면 backdoorme/modules/template.py 파일에 제공된 지침을 따르세요.

개발자를 위한 치트시트:

  • 시스템에서 명령어 실행: self.core.curtarget.ssh.exec_command("command")
  • 옵션 검색: self.get_value("option")
  • 루트 권한으로 시스템에서 명령어 실행: self.target.ssh.exec_command("echo " + self.core.curtarget.pword + " | sudo -S command")
도구 다운로드