Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PrivKit — PrivKit는 Windows OS에서 잘못된 구성으로 인해 발생하는 권한 상승 취약점을 탐지하는 간단한 beacon object file입니다. | Kitploit
도구/GitHubGitHub/mertdas/privkit
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingBinary AnalysisRed Teaming
GitHubmertdas/privkit

PrivKit

PrivKit는 Windows OS에서 잘못된 구성으로 인해 발생하는 권한 상승 취약점을 탐지하는 간단한 beacon object file입니다.

저장소 보기
61171187개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PrivKit

Windows 로컬 권한 상승 점검을 위한 Beacon Object Files (BOF) 모음입니다.



GitHub License GitHub Repo stars
GitHub forks GitHub watchers GitHub contributors

설명

PrivKit는 레드 팀원과 침투 테스터가 Cobalt Strike Beacon Object Files (BOF)를 사용하여 일반적인 Windows 로컬 권한 상승 벡터를 신속하게 식별할 수 있도록 지원하는 오픈소스 도구입니다.

Static Badge Static Badge Static Badge Static Badge Static Badge

명령줄 사용법과 예제는 사용법 섹션을 참조하세요.

버그를 발견하시면 주저하지 말고 알려주세요. 여러분의 피드백은 이 프로젝트의 품질 향상에 큰 도움이 됩니다!

면책 조항

이 프로젝트의 작성자와 기여자는 도구의 불법적인 사용에 대해 책임을 지지 않습니다. 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 사용자는 합법적인 사용을 보장할 책임이 있습니다.

목차

  • PrivKit
    • 설명
    • 면책 조항
    • 목차
    • 감사의 말
    • 기능
    • 설치
    • 사용법
    • 예제
    • 참고 문헌

감사의 말

제 친구 @nickvourd에게 모든 기여에 대해 특별히 감사드립니다.

이 도구에 영감을 준 TrustedSec 팀의 훌륭한 CS-Situational-Awareness-BOF 프로젝트에 특별히 감사드립니다.

포괄적인 BOF 문서와 예제를 제공한 Cobalt Strike 팀에게 깊은 감사를 표합니다.

PrivKit는 @merterpreter에 의해 ❤️로 만들어졌습니다.

기능

PrivKit는 다음과 같은 포괄적인 권한 상승 점검 세트를 제공합니다:

BOF를 사용하는 이유

  • ✅ 인메모리 실행 - 디스크에 파일을 남기지 않음
  • ✅ 경량 - 비콘 풋프린트 최소화
  • ✅ 빠름 - 네이티브 실행 속도
  • ✅ 은밀함 - 비콘의 프로세스 컨텍스트 내에서 실행
  • ✅ 크로스 아키텍처 - x64 및 x86 모두 지원

PrivKit는 C로 작성되어 Beacon Object Files로 컴파일되며, Windows 대상에서 Cobalt Strike 4.x와 호환됩니다.

설치

⚠️ 시스템에 MinGW-w64가 설치되어 있는지 확인하세요.

ℹ️ Linux 플랫폼(Ubuntu/Debian)의 경우 다음 패키지를 설치하십시오:

root@kitploit:~
sudo apt update && sudo apt install mingw-w64 -y

ℹ️ MacOS 플랫폼의 경우 다음 패키지를 설치하십시오:

root@kitploit:~
brew install mingw-w64
  1. 다음 명령을 실행하여 리포지토리를 클론합니다:
root@kitploit:~
git clone https://github.com/mertdas/PrivKit.git
  1. 리포지토리가 클론되면 PrivKit 디렉터리로 이동합니다:
root@kitploit:~
cd PrivKit
  1. make_all.sh 스크립트를 사용하여 x64 및 x86 아키텍처용 BOF를 모두 컴파일합니다:
root@kitploit:~
./make_all.sh
  1. Cobalt Strike에 Aggressor 스크립트를 로드합니다:
root@kitploit:~
Cobalt Strike -> Script Manager -> Load -> PrivCheck.cna
  1. 비콘에서 설치를 확인합니다:
root@kitploit:~
beacon> help

사용법

모든 점검 실행

모든 권한 상승 점검을 한 번에 실행:

root@kitploit:~
beacon> PrivCheck

개별 점검 실행

필요에 따라 특정 점검을 실행:

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
beacon> AutologonCheck
beacon> CredentialManagerCheck
beacon> HijackablePathCheck
beacon> ModifiableAutorunCheck
beacon> ModifiableSVCCheck
beacon> TokenPrivilegesCheck
beacon> UnquotedSVCPathCheck
beacon> PowerShellHistoryCheck
beacon> UACStatusCheck

예제

AlwaysInstallElevatedCheck

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking AlwaysInstallElevated privilege escalation vulnerability...

=== AlwaysInstallElevated Check ===

[*] HKCU\...\Installer\AlwaysInstallElevated = 1
[*] HKLM\...\Installer\AlwaysInstallElevated = 1

[+] VULNERABLE: AlwaysInstallElevated is set in both HKCU and HKLM

UACStatusCheck

root@kitploit:~
beacon> UACStatusCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking UAC status, integrity level, and admin membership...

=== UAC Status Check ===

[11/27 15:08:08] [+] received output:
[*] UAC Enabled (EnableLUA): Yes

[11/27 15:08:08] [+] received output:
[*] ConsentPromptBehaviorAdmin: 5 
[11/27 15:08:08] [+] received output:
(Prompt for consent for non-Windows binaries)

[11/27 15:08:08] [+] received output:
[*] PromptOnSecureDesktop: Yes

[11/27 15:08:08] [+] received output:


[11/27 15:08:08] [+] received output:
[*] Integrity Level: 
[11/27 15:08:08] [+] received output:
Medium

[11/27 15:08:08] [+] received output:
[*] Local Admin Group Member: Yes

[11/27 15:08:08] [+] received output:

[*] Summary:

[11/27 15:08:08] [+] received output:
[+] User is local admin but NOT elevated (UAC filtered token)

[11/27 15:08:08] [+] received output:
[+] UAC bypass may be possible

참고 문헌

  • Cobalt Strike BOF 문서
  • TrustedSec CS-Situational-Awareness-BOF
  • TrustedSec CS-Remote-OPs-BOF
  • Windows-Local-Privilege-Escalation-Cookbook GitHub by nickvourd
  • Windows 권한 상승 - PayloadsAllTheThings
  • WIN32 API Microsoft 문서
  • Mr.Un1k0der의 오펜시브 코딩
  • Sektor7 Institute
도구 다운로드
점검 항목설명
AlwaysInstallElevatedCheckHKCU 및 HKLM에서 AlwaysInstallElevated 설정 오류 확인
AutologonCheckWinlogon 레지스트리에 저장된 자동 로그인 자격 증명 열거
CredentialManagerCheckWindows 자격 증명 관리자에서 자격 증명 덤프
HijackablePathCheck시스템 PATH에서 쓰기 가능한 디렉터리 식별
ModifiableAutorunCheckRun/RunOnce 키에서 쓰기 가능한 자동 실행 실행 파일 찾기
ModifiableSVCCheck수정 가능한 권한(DACL)을 가진 서비스 찾기
TokenPrivilegesCheck현재 프로세스 토큰 권한 열거
UnquotedSVCPathCheck공백이 있는 따옴표 없는 서비스 경로 감지
PowerShellHistoryCheckPowerShell PSReadLine 기록 파일 확인
UACStatusCheckUAC 상태, 무결성 수준 및 관리자 그룹 소속 확인