Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
autoresponder — Carbon Black Response API를 통해 침해 대응 작업을 자동화합니다: 파일/레지스트리 삭제, 프로세스 종료, 센서 격리, 바이너리 수집, THOR APT 스캐닝. | Kitploit
도구/GitHubGitHub/lawiet47/autoresponder
ForensicsIncident Response
GitHublawiet47/autoresponder

autoresponder

Carbon Black Response API를 통해 침해 대응 작업을 자동화합니다: 파일/레지스트리 삭제, 프로세스 종료, 센서 격리, 바이너리 수집, THOR APT 스캐닝.

저장소 보기
56175년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AutoResponder

Carbon Black Response 환경에서 위협을 사냥하기 위한 IR 도구

autoresponder

무엇인가?

AutoResponder는 Carbon Black Response의 놀라운 기능을 활용하여 IT/시스템/네트워크 팀을 크게 귀찮게 하지 않으면서 Incident Response 작업을 수행하는 데 도움을 주기 위한 도구입니다.

무엇을 할 수 있나요?

모듈✔️ / ❌
파일 삭제✔️
레지스트리 값 삭제✔️
Win32 서비스 항목 삭제✔️
예약된 작업 항목 삭제✔️
상세 센서 목록 내보내기✔️
파일 찾기✔️
레지스트리 값 찾기✔️
파일 다운로드✔️
Win32 서비스 항목 목록 다운로드✔️
예약된 작업 항목 목록 다운로드✔️
WMI 항목 목록 다운로드✔️
센서 격리/격리 해제✔️
실행 중인 프로세스 종료✔️
센서 재시작✔️
엔드포인트 재시작✔️
CSV 보고서 생성✔️
수집된 바이너리를 THOR APT Scanner로 스캔✔️
WMI 항목 삭제❌
전체 사례를 해결하고 좋은 보고서를 생성하여 모두가 시원한 맥주를 마실 수 있도록❌

2019-11-17_01-55-34

누구를 위한 것인가요?

어떻게?

Carbon Black Response에 익숙하지 않은 분들을 위해 설명하자면, 이는 독특하고 멋진 방식으로 Incident Response 사례에 대한 솔루션을 제공하는 꽤 놀라운 제품입니다. Carbon Black Response에는 작업을 자동화하여 많은 시간을 절약하는 데 도움이 되는 Python API 통합 기능이 있습니다. 따라서 이 프로젝트에서 보는 모든 것은 단지 Python API 마법일 뿐입니다. 그 이상도 이하도 아닙니다.

하지만 왜..?

지난 몇 달 동안 우리 팀이 처리해야 할 Incident Response 사례가 많았습니다. 챔피언처럼 헤쳐나갔지만, 우리 팀이 고객의 IT/시스템/네트워크 팀과의 의사소통에 어려움을 겪고 있었고, 단일 파일 검색조차 몇 주가 걸리는 경우가 많았습니다. 우리는 Carbon Black의 Incident Response 파트너이고 대부분의 사례에서 Carbon Black Response를 많이 사용하기 때문에, 다른 사람의 도움을 최소화하면서 매우 큰 작업을 매우 짧은 시간에 완료할 수 있는 도구를 작성하기로 결정했습니다.

뭐가 대단한가요? 다른 도구와 사람이 있습니다

그럴 만합니다. 이제, 수백 개의 엔드포인트가 손상되고 공격자가 모든 엔드포인트에 지속성을 확립하고 수많은 파일을 드롭한 시나리오를 상상해 보세요. 그리고 우연의 일치로, 전체 IT 팀이 휴가를 가기로 결정하여 사무실에 아무도 Incident를 처리할 사람이 없고, 도메인 관리자는 키보드에서 눌리는 모든 키에 대해 서류를 제출하려고 합니다. 이는 손상된 시스템에서 위협을 식별하고 제거하는 능력을 무력화시킵니다. 행운을 빕니다! (실화입니다)

어떻게 사용하나요?

코드는 python3로 작성되었으므로 3.4 이상의 모든 버전에서 잘 작동합니다.

  1. zip 아카이브를 다운로드하거나 git clone을 실행하세요
  2. pip3 install -r requirements.txt로 필요한 모듈을 설치하세요
  3. Carbon Black API를 구성하세요 => https://cbapi.readthedocs.io/en/latest/
  4. 멋지게 해내세요

THOR 스캔

THOR로 바이너리 저장소를 스캔하려면 다음만 하면 됩니다.

  1. thor linux 패키지를 얻으세요
  2. 유효한 라이선스를 추가하세요 (평가판 라이선스는 지원되지 않습니다)
  3. 스캔하려는 CBR 서버에 THOR 디렉토리를 업로드하세요 (단일 환경에서는 Master, 클러스터 환경에서는 Minion)
  4. run-thor 모듈을 실행하세요

특별 감사

멀티스레딩 모듈을 도와준 https://twitter.com/harunglec에게 큰 감사를 드립니다.

CBR이 수집한 실행 파일이 포함된 전체 바이너리 저장소를 THOR APT Scanner로 스캔할 수 있습니다. https://twitter.com/thor_scanner

추신

이것은 단순한 Python 코드입니다. 필요에 따라 자유롭게 수정하세요. 문제가 있으면 => https://github.com/lawiet47/autoresponder/issues 로 보고해 주세요.

현재 모듈은 모두 Windows OS 환경의 센서에 대해 테스트되었습니다. 하지만 Linux에서도 시도해 볼 수 있습니다.

도구 다운로드
당신은✔️ / ❌
정부 기관✔️
주 기관✔️
은행✔️
공공/민간 기관✔️
환경에 EDR 제품으로 Carbon Black Response를 설치한 회사✔️
Incident Response를 수행하는 회사✔️
스타트업? (의심스럽지만)✔️
Carbon Black이 무엇인지 전혀 모르는 사람❌