Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Chisel-Strike — .NET XOR 암호화된 cobalt strike aggressor 구현으로, chisel의 더 빠른 프록시와 고급 socks5 기능을 활용합니다. | Kitploit
도구/GitHubGitHub/m3rcer/chisel-strike
Penetration Testing FrameworksPayload GenerationCommand and ControlRed Teaming
GitHubm3rcer/chisel-strike

Chisel-Strike

.NET XOR 암호화된 cobalt strike aggressor 구현으로, chisel의 더 빠른 프록시와 고급 socks5 기능을 활용합니다.

저장소 보기
46157482년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Chisel-Strike

.NET XOR 암호화된 cobalt strike aggressor 구현으로, chisel을 사용하여 더 빠른 프록시와 고급 socks5 기능을 활용합니다.

왜 이것을 작성했는가?

제 경험상 socks4/socks4a 프록시는 socks5에 비해 상당히 느렸으며, 대부분의 C2 프레임워크에서 socks5 구현이 부족했습니다. SharpChisel이라는 chisel의 go 버전에 대한 C# 래퍼가 있습니다. 이 래퍼에는 몇 가지 이슈가 있으며 go 버전의 최신 버전으로 유지 관리되지 않습니다. SharpChisel은 donut, 리플렉션 메서드 또는 execute-assembly와 호환되는 셸코드를 생성하지 못했습니다. 이에 대한 수정은 SharpChisel-NG 프로젝트를 통해 발견되었습니다: https://github.com/latortuga71/SharpChisel-NG

SharpChisel-NG 어셈블리는 약 16.7 MB이므로, execute-assembly(숨겨진 크기 제한 1 MB 있음) 및 유사한 인메모리 방법이 작동하지 않습니다. 대부분의 실행을 메모리에서 유지하기 위해 NetLoader 프로젝트를 통합하여 execute-assembly를 통해 실행하고, base64 인수를 사용하여 XOR 암호화된 SharpChisel-NG 버전을 메모리에서 리플렉티브하게 호스팅하고 로드합니다.

대안으로, 프로젝트에서 적절한 chisel 바이너리를 교체하여 SharpSocks와 같은 유사한 C# 프록시를 구현하는 것도 가능합니다.

설정

참고: Windows 팀서버를 사용하는 경우 2단계와 3단계를 건너뛰십시오.

  1. 저장소를 클론/다운로드합니다: git clone https://github.com/m3rcer/Chisel-Strike.git

  2. 모든 바이너리를 실행 가능하게 만듭니다:

  • cd Chisel-Strike

  • chmod +x -R chisel-modules

  • chmod +x -R tools

  1. Mingw-w64와 mono를 설치합니다:
  • sudo apt-get install mingw-w64

  • sudo apt install mono-complete

  1. Script Manager를 사용하여 cobalt strike에 ChiselStrike.cna를 가져옵니다.

필요한 경우 src 폴더에서 업데이트된 바이너리를 다시 컴파일하고 교체하십시오.

사용법

chisel은 CS 팀서버 클라이언트(Windows/Linux)와 비콘에서 모두 실행할 수 있습니다. 둘 중 하나가 서버/클라이언트 역할을 합니다. 일반적인 실행 흐름은 CS 팀서버에 chisel 서버를 설정한 다음 비콘에서 클라이언트를 생성하여 팀서버에 다시 연결하는 것입니다.

명령어

  1. chisel <client/server> <command>: 비콘에서 chisel 실행

  2. chisel-tms <client/server> <command>: CS 팀서버에서 chisel 실행

  3. chisel-enc: 선택한 비밀번호로 SharpChisel-NG를 XOR 암호화

  4. chisel-jobs: CS 팀서버와 비콘에서 활성 chisel 작업 나열

  5. chisel-kill: 비콘에서 활성 chisel 작업 종료

  6. chisel-tms-kill: CS 팀서버 클라이언트에서 활성 chisel 작업 종료

예시

대체 텍스트

OPSEC

SharpChisel-NG는 Costura / Fody 패키지 사용으로 인해 디스크에 DLL을 드롭하며, 위치는 다음과 유사합니다: C:\Users\m3rcer\AppData\Local\Temp\Costura\CB9433C24E75EC539BF34CD1AA12B236\64\main.dll (Windows Defender에 탐지됨). 프로젝트에서 chisel DLL과 SharpChisel-NG를 난독화하고 업데이트하는 것이 좋습니다.

TODO

  • SharpChisel이 main.dll을 디스크에 드롭하지 않도록 하는 방법을 찾거나 chisel용 새 C# 래퍼를 만듭니다.

  • chisel-tms 명령의 출력을 파싱하는 방법을 만듭니다.

크레딧

  • Flangvik와 Arno0x (NetLoader 프로젝트 제공)

  • shantanu561993 (chisel의 C# 래퍼 구현: SharpChisel)

  • latortuga71 (load-assembly 수정: SharpChisel-NG)

도구 다운로드