Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MsfMania — Python AV 우회 도구 | Kitploit
도구/GitHubGitHub/lepotekil/msfmania
Encryption/Decryption ToolsPayload GenerationExploitationIDS/IPS EvasionShellcodePost-ExploitationPenetration TestingBinary AnalysisLearning & EducationRed TeamingShellcode GenerationPayload Development
5157510개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHublepotekil/msfmania

MsfMania

Python AV 우회 도구

저장소 보기

MsfMania

GitHub stars GitHub forks GitHub issues GitHub last commit GitHub release

Python License Docker Status

MsfMania는 Windows 시스템에서 EDR/AV 탐지를 우회하기 위해 설계된 고급 Python 기반 페이로드 난독화 프레임워크입니다. 동적 코드 생성, 다중 계층 암호화(RC4) 및 바이너리 메타데이터 스푸핑을 통해 높은 다형성의 실행 파일을 생성합니다.

⚠️ 교육 목적으로만 사용 - 이 도구는 공인된 보안 테스트 및 연구 목적으로만 설계되었습니다.


목차

  • 스크린샷
  • 기능
  • 요구 사항
  • 설치
  • 사용법
    • 기본 도움말
    • 전체 예제
  • 면책 조항
  • 라이선스

스크린샷

기능

  • 변수/함수 난독화를 포함한 다형성 C 스텁
  • 로컬 메모리 인젝션(RWX)
  • 4-테이블 S-box 및 수정된 KSA/PRGA를 사용하는 RC4 변형 (설정 가능한 키 크기 1-3바이트)
  • 무작위 솔트를 사용한 djb2 해시 기반 페이로드 무결성 검증
  • 암호화 전 zlib 압축
  • 난독화를 위한 Base64 인코딩
  • 스텁 내 재귀적 키 브루트포스
  • 바이너리 메타데이터 스푸핑 (버전 정보, 회사, 설명, 아이콘 등)
  • 동적 정크 코드 삽입(C용)
  • 실행 파일 크기 감소를 위한 스트리핑
  • MinGW로 크로스 컴파일

요구 사항

  • 전기
  • 인터넷
  • 개인용 컴퓨터 또는 서버
  • 운영 체제 (모든 종류)
  • Docker

설치

  • 이 저장소를 Git 클론: git clone https://github.com/lepotekil/MsfMania.git
  • MsfMania 폴더로 이동: cd MsfMania
  • MsfMania 도커 이미지 빌드: docker build -t msfmania:latest .

사용법

기본 도움말

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest
                                                                              
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
사용법: main.py [-h] -p 페이로드 -o 출력 [-k {1,2,3}] [-s]
               [--spoof-bin 대상_EXE] [-j 정크코드]

옵션:
  -h, --help            도움말 메시지를 표시하고 종료
  -p, --payload 페이로드
                        사용할 페이로드 파일 선택 (예: cobalt64.bin)
  -o, --output 출력     출력 경로 (파일명 포함) (예:
                        /path/to/output/payload)
  -k, --keysize {1,2,3}
                        RC4 키 크기(바이트 단위, 1-3)
  -s, --strip           실행 파일 스트리핑
  --spoof-bin 대상_EXE
                        대상 실행 파일에서 바이너리 메타데이터 스푸핑 (예:
                        assets/bins/bitsadmin_11-21H2_KB5032192.exe)
  -j, --junkcodes 정크코드
                        삽입할 정크 코드 수 (기본값: 0)

전체 예제

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest python3 main.py -p msfmania/assets/bins/win_x64_msgbox_msfvenom_20251010.bin -o output/payload_test_$(date +%s) --keysize 3 --spoof-bin assets/bins/explorer_11-24H2_KB5065789.exe --junkcodes 1000
                                                                           
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
[~] 셸코드 암호화 시작 (키 크기: 3)
[~] 셸코드 압축 중 (303바이트)
[+] 셸코드가 284바이트로 압축됨
[~] 수정된 RC4로 암호화 중
[+] 암호화 완료: 284바이트 (b64: 380바이트)
[~] 1000개의 정크 코드 주입 중...
[~] main()에서 27개의 주입 지점 발견
[~] 추가 주입 지점 973개 생성
[+] 1000/1000 함수 호출 삽입됨
[+] 1000개의 정크 코드가 성공적으로 주입됨
[+] 1000개의 정크 코드가 성공적으로 주입됨
[~] 난독화 적용 중...
[+] 145개의 식별자가 난독화됨
[~] assets/bins/explorer_11-24H2_KB5065789.exe에서 메타데이터 추출 중
[+] 추출된 메타데이터:
    설명: Windows Explorer
    버전: 10.0.26100.6725 (WinBuild.160101.0800)
    회사: Microsoft Corporation
    제품: Microsoft® Windows® Operating System
[~] 23개의 아이콘 그룹(181개 아이콘) 발견
[+] 총 181개 중 26개의 고유 아이콘 추출됨
[+] 26개의 아이콘이 추출됨
[~] /app/output/output/payload_test_1760467840.exe로 컴파일 중
[~] 리소스 파일 컴파일 중: /tmp/payload_test_1760467840.rc
[+] 리소스 파일 컴파일됨: /tmp/payload_test_1760467840.res
[+] 컴파일 성공: /app/output/output/payload_test_1760467840.exe
[+] 바이너리 크기: 405ko
[+] C 소스가 /app/output/examples/main.c에 복사됨
[*] 원격 서버에 배포 중...
[+] 페이로드가 성공적으로 배포됨

면책 조항

⚠️ 중요: 이 프로젝트는 교육 및 공인된 보안 테스트 목적으로만 사용됩니다.

  • 이 도구는 소유하거나 테스트 권한을 명시적으로 받은 시스템에서만 사용하십시오.
  • 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
  • 저자는 이 도구의 오용이나 피해에 대해 책임을 지지 않습니다.
  • 항상 현지 법률 및 규정을 준수하십시오.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

도구 다운로드
MsfMania
MsfMania
Payload Execution Logs
페이로드 실행 로그
VirusTotal Detection Results
VirusTotal 탐지 결과