Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
byob — 학생, 연구자 및 개발자를 위한 오픈소스 사후 침투 프레임워크입니다. | Kitploit
도구/GitHubGitHub/malwaredllc/byob
Packet Sniffing & AnalysisPrivilege EscalationPayload GenerationPersistence MechanismsPort ScanningPost-ExploitationCommand and ControlLearning & EducationRemote Access Tool
GitHubmalwaredllc/byob

byob

학생, 연구자 및 개발자를 위한 오픈소스 사후 침투 프레임워크입니다.

9.5k2.1k110일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Banner

license version Coverage Status Discord Tweet

질문이 있으신가요? 문서를 확인하거나 Discord 지원 서버에 가입하세요.

면책 조항: 이 프로젝트는 승인된 테스트 또는 교육 목적으로만 사용되어야 합니다.

BYOB는 학생, 연구자 및 개발자를 위한 오픈 소스 포스트 익스플로잇 프레임워크입니다. 다음과 같은 기능을 포함합니다:

  • 직관적인 사용자 인터페이스를 갖춘 명령 및 제어 서버
  • 여러 플랫폼을 위한 맞춤형 페이로드 생성기
  • 12개의 포스트 익스플로잇 모듈

학생과 개발자가 C2 서버나 원격 관리 도구를 처음부터 작성할 필요 없이 자신의 코드를 쉽게 구현하고 멋진 새 기능을 추가할 수 있도록 설계되었습니다.

이 프로젝트는 원본 콘솔 기반 애플리케이션(/byob)과 웹 GUI(/web-gui)의 두 가지 주요 부분으로 구성됩니다.

웹 GUI

대시보드

C2 서버를 위한 제어판으로, 포인트 앤 클릭 인터페이스를 통해 포스트 익스플로잇 모듈을 실행할 수 있습니다. 제어판에는 클라이언트 머신의 대화형 지도와 효율적이고 직관적인 클라이언트 머신 관리를 위한 대시보드가 포함되어 있습니다.

dashboard_preview

페이로드 생성기

페이로드 생성기는 Docker 컨테이너와 Wine 서버를 포함한 블랙 매직을 사용하여 선택한 모든 플랫폼/아키텍처에 대해 실행 가능한 페이로드를 컴파일합니다. 이러한 페이로드는 Diffie-Hellman IKE를 사용하여 안전한 대칭 키를 생성한 후 AES-256을 통해 암호화된 네트워크 통신으로 역방향 TCP 셸을 생성합니다.

payloads_preview

터미널 에뮬레이터

웹 앱에는 브라우저 내 터미널 에뮬레이터가 포함되어 있어 웹 GUI를 사용하는 동안에도 직접 셸 액세스가 가능합니다.

terminal_preview

콘솔 애플리케이션

클라이언트

client

스테이징된 페이로드, 원격 임포트, 무제한 포스트 익스플로잇 모듈로 완전 탐지 불가능한 클라이언트 생성

  1. 원격 임포트: 서버에서 타사 패키지를 디스크에 쓰거나 다운로드/설치하지 않고 원격으로 임포트
  2. 디스크에 아무것도 기록하지 않음: 클라이언트는 디스크에 어떤 것도 기록하지 않습니다. 임시 파일조차도 기록하지 않습니다(IO 시스템 호출이 전혀 없음). 원격 임포트를 통해 임의 코드가 메모리에 동적으로 로드되어 현재 실행 중인 프로세스로 직접 임포트될 수 있기 때문입니다.
  3. 제로 의존성 (심지어 Python 자체도 필요 없음): 클라이언트는 Python 표준 라이브러리만으로 실행되며, 서버에서 비표준 패키지/모듈을 원격으로 임포트하고, 독립 실행형 Python 인터프리터와 함께 컴파일되어 모든 플랫폼/아키텍처용 휴대용 바이너리 실행 파일로 포맷될 수 있으므로 대상 호스트에 Python 자체가 없어도 모든 환경에서 실행될 수 있습니다.
  4. 클릭 한 번으로 새 기능 추가: ./byob/modules/ 디렉토리에 복사한 모든 Python 스크립트, 모듈 또는 패키지는 명령 및 제어 서버가 실행되는 동안 자동으로 원격 임포트 가능해지며 모든 클라이언트가 직접 사용할 수 있습니다.
  5. 자신만의 모듈 작성: ./byob/modules/ 디렉토리에 기본 모듈 템플릿이 제공되어 자신만의 모듈을 작성하는 과정을 간단하고 번거로움 없이 진행할 수 있습니다.
  6. 파일 크기를 늘리지 않고 무제한 모듈 실행: 원격 임포트를 사용하여 클라이언트 파일 크기에 단 1바이트도 추가하지 않고 무제한 기능을 추가할 수 있습니다.
  7. 완전 업데이트 가능: 각 클라이언트는 주기적으로 서버에서 원격 임포트 가능한 새 콘텐츠를 확인하고, 추가/제거된 사항이 있으면 메모리 내 리소스를 동적으로 업데이트합니다.
  8. 플랫폼 독립적: 모든 것이 Python(플랫폼에 구애받지 않는 언어)으로 작성되었으며, 생성된 클라이언트는 선택적으로 휴대용 실행 파일(Windows)로 컴파일되거나 독립 실행형 애플리케이션(macOS)으로 번들링될 수 있습니다.
  9. 방화벽 우회: 클라이언트는 역방향 TCP 연결을 통해 명령 및 제어 서버에 연결합니다. 기본 필터 구성이 주로 들어오는 연결을 차단하기 때문에 대부분의 방화벽을 우회할 수 있습니다.
  10. 안티바이러스 대책: 알려진 안티바이러스 제품 이름을 가진 프로세스가 생성되는 것을 차단하여 안티바이러스 분석을 회피합니다.
  11. 분석 방지를 위한 페이로드 암호화: 주요 클라이언트 페이로드는 함께 생성되는 페이로드 스테이저에만 존재하는 무작위 256비트 키로 암호화됩니다.
  12. 리버스 엔지니어링 방지: 기본적으로 클라이언트는 가상 머신 또는 샌드박스가 감지되면 실행을 중단합니다.

모듈

modules

클라이언트가 원격으로 임포트할 수 있는 포스트 익스플로잇 모듈

  1. 지속성 (byob.modules.persistence): 5가지 방법을 사용하여 호스트 머신에 지속성 확보
  2. 패킷 스니퍼 (byob.modules.packetsniffer): 호스트 네트워크에서 패킷 스니퍼를 실행하고 .pcap 파일 업로드
  3. 권한 상승 (byob.modules.escalate): UAC 우회를 시도하여 승인되지 않은 관리자 권한 획득
  4. 포트 스캐너 (byob.modules.portscanner): 로컬 네트워크에서 다른 온라인 장치 및 열린 포트 스캔
  5. 키로거 (byob.modules.keylogger): 사용자의 키 입력 및 입력된 창 이름 기록
  6. 스크린샷 (byob.modules.screenshot): 현재 사용자 데스크톱의 스크린샷 캡처
  7. Outlook (byob.modules.outlook): 로컬 Outlook 클라이언트에서 이메일 읽기/검색/업로드
  8. 프로세스 제어 (byob.modules.process): 호스트에서 현재 실행 중인 프로세스 목록/검색/종료/모니터링
  9. iCloud (byob.modules.icloud): macOS에 로그인된 iCloud 계정 확인

서버

server

지속적인 데이터베이스 및 콘솔을 갖춘 명령 및 제어 서버

  1. 콘솔 기반 사용자 인터페이스: 역방향 TCP 셸을 통해 클라이언트 호스트 머신을 원격으로 제어하기 위한 간소화된 콘솔 인터페이스로, 클라이언트 호스트 머신에 대한 직접 터미널 액세스를 제공합니다.
  2. 지속적인 SQLite 데이터베이스: 클라이언트 호스트 머신에 대한 식별 정보를 저장하는 경량 데이터베이스로, 역방향 TCP 셸 세션이 임의의 기간 동안의 연결 해제에도 지속될 수 있도록 하여 장기 정찰을 가능하게 합니다.
  3. 클라이언트-서버 아키텍처: 로컬에 설치된 모든 Python 패키지/모듈은 대상 머신의 디스크에 기록하지 않고 클라이언트가 원격으로 임포트할 수 있도록 자동으로 제공되어, 클라이언트가 대상 머신에 설치되지 않은 패키지가 필요한 모듈을 사용할 수 있습니다.

코어

core

생성기와 서버가 사용하는 핵심 프레임워크 모듈

  1. 유틸리티 (byob.core.util): 많은 모듈에서 사용되는 다양한 유틸리티 함수
  2. 보안 (byob.core.security): Diffie-Hellman IKE 및 3가지 암호화 모드 (AES-256-OCB, AES-256-CBC, XOR-128)
  3. 로더 (byob.core.loaders): 서버에서 모든 패키지/모듈/스크립트를 원격으로 임포트
  4. 페이로드 (byob.core.payloads): 종속성, 패키지 및 모듈을 원격으로 임포트하도록 설계된 역방향 TCP 셸
  5. 스테이저 (byob.core.stagers): 분석 및 탐지를 방지하기 위해 고유한 페이로드 스테이저 생성
  6. 생성기 (byob.core.generators): 클라이언트 생성기를 위해 코드를 동적으로 생성하는 모든 함수
  7. DAO (byob.core.dao): 명령 및 제어 서버와 SQLite 데이터베이스 간의 상호 작용 처리
  8. 핸들러 (byob.core.handler): 서버로의 원격 파일 업로드를 위한 HTTP POST 요청 핸들러

할 일

기여자를 환영합니다! 새로운 기능이나 개선 사항이 있으면 언제든지 풀 리퀘스트를 보내주세요!

  1. 원격 임포트 암호화 - 원격으로 임포트되는 패키지/모듈의 데이터 스트림 암호화 (기밀성/인증/무결성을 유지하고 역직렬화로 인한 원격 코드 실행 취약점 방지)
  2. 전송 유형 - 더 많은 전송 유형 지원 추가 (HTTP/S, DNS 등)
  3. 버그 수정 - 모든 버그/이슈 수정
도구 다운로드