Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
phantom-keylogger — Phantom Keylogger는 고급의 스텔스 기능을 갖춘 키 입력 및 시각적 정보 수집 시스템입니다. | Kitploit
도구/GitHubGitHub/mattiaalessi/phantom-keylogger
Phishing ToolsPayload GenerationPersistence MechanismsIDS/IPS EvasionLateral MovementData ExfiltrationCommand and ControlSocial EngineeringRed Teaming
GitHubmattiaalessi/phantom-keylogger

phantom-keylogger

Phantom Keylogger는 고급의 스텔스 기능을 갖춘 키 입력 및 시각적 정보 수집 시스템입니다.

77148개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Phantom Keylogger

Red Team Stealth Version

🎯 임무 브리핑

Phantom Keylogger는 고급 스텔스 기능을 갖춘 키스트로크 및 시각 정보 수집 시스템입니다. 운영 보안을 최우선 목표로 구축된 이 도구는 공인된 레드팀 작전 중 대상 시스템에 최소한의 흔적을 남기면서 지속적인 감시 기능을 제공합니다.

⚠️ 작전 프로토콜

승인된 사용 사례:
- 공인된 침투 테스트 작업
- 서면 교전 규칙(Rules of Engagement)을 갖춘 레드팀 훈련
- 통제된 환경에서의 보안 연구
- 방어 보안 통제 검증

금지된 작업:
- 허가되지 않은 감시 활동
- 불법 침입 또는 데이터 유출
- 개인 사생활 침해
- 승인되지 않은 모든 공격적 작전

운영자는 적절한 배포에 대한 전적인 법적 책임을 집니다

🛡️ 작전 능력

정보 수집 모듈

  • 키스트로크 가로채기: 특수 키 변환을 지원하는 고급 키보드 캡처
  • 시각 감시: 구성 가능한 간격으로 자동 스크린샷 캡처
  • 시스템 정찰: 호스트 이름, 사용자 이름 및 환경 데이터 수집
  • 지속 임플란트: 자동 복구 메커니즘을 통한 지속적인 모니터링

작전 보안 기능

  • 제로 UI 흔적: 최종 사용자에게 완전히 보이지 않음
  • 지속성 메커니즘: 자동 시작 설치
  • 안티 포렌식: 뮤텍스 기반 단일 인스턴스 보호
  • 파일 시스템 난독화: 숨김 파일 속성 및 정상적인 이름 사용

🚀 작전 배포

1단계: 명령 및 제어(C2) 인프라

root@kitploit:~
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger

# 2. Install operational dependencies
pip install -r requirements.txt

# 3. Deploy C2 server
python server.py

2단계: 페이로드 생성

root@kitploit:~
# Generate stealth executable
python build.py

출력: dist/WindowsSecurityManager.exe

3단계: 대상 배포

전달 방법:

  • 피싱 캠페인: 문서 매크로 또는 가짜 설치 프로그램
  • 물리적 접근: USB 드롭 공격
  • 횡적 이동: 손상된 내부 공유
  • 사회공학: 가짜 소프트웨어 업데이트

4단계: 시각화 도구

root@kitploit:~
# Start the GUI interface 
python manager.py

🔧 기술 사양

아키텍처 개요

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   TARGET        │    │   C2 TUNNEL      │    │   OPERATOR      │
│                 │    │                  │    │                 │
│  ┌─────────────┐│    │  ┌─────────────┐ │    │  ┌─────────────┐│
│  │ Stealth     ││    │  │ Ngrok       │ │    │  │ Management  ││
│  │ Keylogger   ├───────►│ Tunnel      ├───────►│ Console      ││
│  │             ││    │  │             │ │    │  │             ││
│  └─────────────┘│    │  └─────────────┘ │    │  └─────────────┘│
└─────────────────┘    └──────────────────┘    └─────────────────┘

지속성 메커니즘

시작 폴더: %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
대화 상자(WIN+r)에 shell:startup을 입력하면 쉽게 접근할 수 있습니다. 파일 이름: WindowsSecurityManager.exe
속성: 숨김 시스템 파일

🛡️ 방어 회피 기술

AV/EDR 우회 방법

  • 정당한 이름: Windows 보안 관련 이름 사용
  • 동작 난독화: 일반적인 시스템 프로세스 패턴
  • 네트워크 혼합: 정상적으로 보이는 도메인으로 HTTPS 트래픽 전송
  • 메모리 작업: 의심스러운 API 호출 또는 인젝션 없음

작전 보안 조치

  • 로컬 아티팩트 없음: 모든 데이터는 암호화된 채널을 통해 원격으로 전송됨
  • 표준 도구 사용: 일반적이고 화이트리스트에 등록된 Python 라이브러리만 사용
  • 깔끔한 종료 절차: 크래시 덤프나 포렌식 아티팩트를 남기지 않음

📊 작전 지표

  • 탐지 회피: 다중 안티바이러스가 설치된 여러 보안 솔루션을 대상으로 성공적으로 테스트됨
  • 데이터 유출: C2로의 암호화된 실시간 전송
  • 작전 가동 시간: 자동 복구를 통한 지속적인 모니터링
도구 다운로드