Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LOLBAS — 기본 제공 바이너리 및 스크립트 활용 - (LOLBins and LOLScripts) | Kitploit
도구/GitHubGitHub/lolbas-project/lolbas
Defensive ToolsPrivilege EscalationPersistence MechanismsPenetration TestingBinary AnalysisLearning & EducationRed TeamingCurated Resources
GitHublolbas-project/lolbas

LOLBAS

기본 제공 바이너리 및 스크립트 활용 - (LOLBins and LOLScripts)

저장소 보기
8.7k1.2k120일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Living Off The Land 바이너리, 스크립트 (그리고 이제는 라이브러리도)

모든 다양한 파일들은 멋진 프론트엔드를 통해 여기에서 찾을 수 있습니다: https://lolbas-project.github.io (@ConsciousHacker와 https://gtfobins.github.io/ 팀 덕분에 이런 예쁜 화면이 가능했습니다).
이 저장소는 멋진 프론트엔드에서 사용되는 YML 파일을 관리하는 곳입니다.

목표

LOLBAS 프로젝트의 목표는 Living Off The Land 기술에 사용될 수 있는 모든 바이너리, 스크립트, 라이브러리를 문서화하는 것입니다.

기준

LOLBin/Lib/Script는 다음 조건을 충족해야 합니다:

  • OS에 기본 제공되거나 Microsoft에서 다운로드한 Microsoft 서명 파일이어야 함.
  • 추가적인 "예상치 못한" 기능이 있어야 합니다. 의도된 사용 사례를 문서화하는 것은 흥미롭지 않습니다.
    • 단, 애플리케이션 허용 목록 우회는 예외입니다.
  • APT 또는 레드팀에 유용한 기능이어야 합니다.

흥미로운 기능은 다음을 포함할 수 있습니다:

  • 코드 실행
    • 임의 코드 실행
    • 다른 프로그램(서명되지 않은) 또는 스크립트의 통과 실행(LOLBin을 통해)
  • 코드 컴파일
  • 파일 작업
    • 다운로드
    • 업로드
    • 복사
  • 지속성
    • 기존 LOLBin을 활용한 통과 지속성
    • 지속성 (예: ADS에 데이터 숨기기, 로그온 시 실행)
  • UAC 우회
  • 자격 증명 탈취
  • 프로세스 메모리 덤프
  • 감시 (예: 키로거, 네트워크 추적)
  • 로그 회피/변조
  • DLL 사이드로딩/하이재킹 (파일 시스템의 다른 위치로 이동되지 않은 상태)

netntlm 강제를 허용하는 바이너리는 승인하지 않습니다. 대부분의 Windows 바이너리가 이를 허용하기 때문입니다. 유일한 예외는 기본 포트가 아닌 다른 포트에서 이를 허용하는 바이너리(예: rpcping) 또는 직접 자격 증명 탈취가 가능한 바이너리입니다.

기여

새로운 LOLBin 또는 LOLScript를 발견하여 기여하고 싶다면, 다음 위치에 있는 기여 가이드라인을 검토해 주세요: https://github.com/LOLBAS-Project/LOLBAS/blob/master/CONTRIBUTING.md

필수 형식의 템플릿은 여기에서 제공됩니다: https://github.com/LOLBAS-Project/LOLBAS/blob/master/YML-Template.yml

LOLBin의 역사

"Living off the land"이라는 문구는 Christopher Campbell (@obscuresec)과 Matt Graeber (@mattifestation)이 DerbyCon 3에서 처음 사용했습니다.

LOLBins라는 용어는 원래 목적 이상의 작업을 수행하는 데 사용될 수 있는 바이너리를 무엇이라고 부를지에 대한 Twitter 토론에서 나왔습니다. Philip Goh (@MathCasualty)가 LOLBins를 제안했습니다. 이후 매우 과학적인 인터넷 투표가 진행되었고, 일반적인 합의(69%)가 이루어진 후 이 이름이 공식화되었습니다. Jimmy (@bohops)가 LOLScripts로 후속 제안을 했습니다. 투표는 없었습니다.

이러한 파일의 일반적인 해시태그는 다음과 같습니다:

  • #LOLBin
  • #LOLBins
  • #LOLScript
  • #LOLScripts
  • #LOLLib
  • #LOLLibs

이 프로젝트의 주요 관리자(@oddvarmoe)는 DerbyCon 2018에서 "#Lolbins Nothing to LOL about!"이라는 제목의 발표를 했습니다: https://www.youtube.com/watch?v=NiYTdmZ8GR4
이 발표에서는 이 프로젝트의 역사를 다룹니다.

관리자

다음 분들이 개인 시간을 할애하여 LOLBAS 프로젝트를 관리하고 있습니다:

  • Oddvar Moe (@oddvarmoe)
  • Jimmy Bayne (@bohops)
  • Conor Richard (@xenosCR)
  • Chris 'Lopi' Spehn (@ConsciousHacker)
  • Liam (@liamsomerville)
  • Wietze (@Wietze)
  • Jose Hernandez (@_josehelps)

감사의 말

많은 오픈소스 프로젝트와 마찬가지로, 이 프로젝트는 커뮤니티의 산물이며 저희 커뮤니티에 감사드립니다:

  • 도메인 http://lolbins.com은 알 수 없는 개인에 의해 등록되었으며, 이전 버전의 프로젝트로 리디렉션되고 있습니다.
  • 도메인 http://lolbas-project.com은 Jimmy (@bohops)에 의해 등록되었습니다.
  • 프로젝트 로고는 Adam Nadrowski (@_sup_mane)가 제작했습니다. 정말 마음에 듭니다.

공지

  • 라이선스 정보는 NOTICE.md를 참조하십시오.
도구 다운로드