Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Koppeling — 적응형 DLL hijacking / dynamic export forwarding | Kitploit
도구/GitHubGitHub/monoxgas/koppeling
ExploitationRed TeamingPayload DevelopmentBinary Exploitation
GitHubmonoxgas/koppeling

Koppeling

적응형 DLL hijacking / dynamic export forwarding

저장소 보기
8191336년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Koppeling

이 프로젝트는 고급 DLL 하이재킹 기술의 데모입니다. 'Adaptive DLL Hijacking' 블로그 포스트와 함께 공개되었습니다. 이 코드의 맥락을 이해하려면 해당 포스트부터 읽어보시기를 권장합니다.

이 프로젝트는 다음 요소로 구성됩니다:

  • Harness.exe: 하이재킹에 취약한 "피해자" 애플리케이션 (정적/동적)
  • Functions.dll: 하네스에 유효한 기능을 제공하는 "진짜" 라이브러리
  • Theif.dll: 실행을 시도하는 "악성" 라이브러리
  • NetClone.exe: 한 DLL에서 다른 DLL로 익스포트를 복제하는 C# 애플리케이션
  • PyClone.py: NetClone 기능을 모방하는 Python 3 스크립트

VS 솔루션 자체는 기능 프록시의 4가지 방법에 해당하는 4개의 빌드 구성을 지원합니다. 이는 향후 더 많은 기술을 시연할 수 있는 확장 가능한 방법을 제공합니다.

  • Stc-Forward: 링커 주석을 사용하여 빌드 과정에서 익스포트 이름을 전달합니다.
  • Dyn-NetClone: NetClone을 사용하여 빌드 후 functions.dll에서 theif.dll로 익스포트 테이블을 복제합니다.
  • Dyn-PyClone: PyClone을 사용하여 빌드 후 functions.dll에서 theif.dll로 익스포트 테이블을 복제합니다.
  • Dyn-Rebuild: 익스포트 테이블을 재구성하고 로드 후 연결된 임포트 테이블을 패치하여 동적으로 함수 프록시를 준비합니다.

각 기술의 목표는 합법적인 DLL에 기능을 프록시하면서 코드 실행을 성공적으로 캡처하는 것입니다. 각 기술은 정적 및 동적 싱크 상황이 처리되도록 테스트됩니다. 이는 모든 기본 요소나 기술 변형을 포함하지 않습니다. 위의 포스트에서 더 자세히 다룹니다.

예제

명백히 잘못된 DLL로 하이재킹 시나리오 준비

root@kitploit:~
> copy C:\windows\system32\whoami.exe .\whoami.exe
        1 file(s) copied.

> copy C:\windows\system32\kernel32.dll .\wkscli.dll
        1 file(s) copied.

현재 구성으로 실행하면 오류가 발생합니다.

root@kitploit:~
> whoami.exe 

"Entry Point Not Found"

kernel32를 wkscli용 프록시 기능으로 변환

root@kitploit:~
> NetClone.exe --target C:\windows\system32\kernel32.dll --reference C:\windows\system32\wkscli.dll --output wkscli.dll
[+] Done.

> whoami.exe
COMPUTER\User
도구 다운로드