Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RedTeamScripts — 레드 팀 공격용 스크립트 모음으로, 프로세스 종료, 피싱을 위한 SPF 우회, 패스워드 스프레이, ColdFusion 패스워드 복호화를 포함합니다. | Kitploit
도구/GitHubGitHub/mr-un1k0d3r/redteamscripts
Phishing ToolsPassword AttacksExploitationPost-ExploitationPenetration TestingRed TeamingEmail Security
GitHubmr-un1k0d3r/redteamscripts

RedTeamScripts

레드 팀 공격용 스크립트 모음으로, 프로세스 종료, 피싱을 위한 SPF 우회, 패스워드 스프레이, ColdFusion 패스워드 복호화를 포함합니다.

저장소 보기
147295년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RedTeamScripts

다양한 레드팀 스크립트가 포함된 저장소입니다.

kill.exe

레드팀 활동 중 다양한 작업을 수행하면서 수동으로 닫고 싶지 않은 여러 프로세스가 실행 중일 때, kill.exe가 해결책입니다. C:\Windows\에 복사한 후 종료하려는 프로세스 이름과 함께 호출하기만 하면 됩니다.

root@kitploit:~
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576

SendGrid SPF 우회

sendgrid를 사용하여 이메일을 보내는 클라이언트는 sendgrid가 대신 이메일을 보낼 수 있도록 SPF 레코드에 167.89.0.0/17을 추가해야 합니다. 이는 SPF를 우회하는 데 악용될 수 있는 설계 결함을 초래합니다.

방법:

  • sendgrid에 계정 등록
  • API 키 획득
  • 대상의 이름으로 이메일 전송

왜 작동하는가? sendgrid 서브넷은 대상 SPF의 일부이므로 sendgrid가 대신 이메일을 보내는 것이 신뢰됩니다. 귀하의 계정이 sendgrid 서버를 사용하므로 귀하도 화이트리스트에 포함됩니다 :)

즉, 레드팀 관점에서 대상에게 자신들의 메일 도메인에서 보낸 것처럼 이메일을 보내거나, 다른 조직에 그들의 이름으로 이메일을 보낼 수 있습니다.

이는 피싱 캠페인에 신뢰성을 더하는 훌륭한 방법입니다. 도메인을 스푸핑할 수 있기 때문입니다.

대상이 취약한지 확인

대상의 DNS TXT 레코드를 확인하고 167.89.0.0/17 서브넷을 검색하기만 하면 됩니다. 존재한다면 준비가 완료된 것입니다.

사용법

root@kitploit:~
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile

python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt

emailfile 매개변수는 이메일이 포함된 텍스트 파일의 경로여야 합니다. 현재 이 도구는 텍스트 메시지만 지원하며 향후 개선할 예정입니다.

비밀번호 스프레이

다음 종속성을 설치합니다.

root@kitploit:~
pip install requests_ntlm
pip install requests
root@kitploit:~
$ python password-spray.py
PasswordSpraying v1.0

Usage: %s [user list] [domain] [url] [password]

$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018

사용자 자격 증명을 검증하는 데 다양한 엔드포인트를 사용할 수 있습니다. Lync 및 온프레미스 OWA의 하위 도메인은 다를 수 있습니다. autodiscover 기능을 사용하여 대상의 올바른 URL을 검색하세요:

  • Lync (https://lyncweb.target.com/abs/)
  • Office 365 (https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml) (DOMAIN\USER 형식 대신 이메일 사용)
  • 온프레미스 OWA (https://mail.target.com/EWS/Exchange.asmx)

Lync 및 온프레미스 OWA에 사용할 수 있는 다른 URL도 여러 개 있습니다.

CFMX6Decryptor

일부 사람들은 여전히 과거에 살고 있습니다. 2018년에도 여전히 공개적으로 노출된 ColdFusion MX 6을 발견할 수 있습니다. 이 스크립트는 ColdFusion에 영향을 미쳤던 잘 알려진 경로 탐색 취약점을 통해 추출할 수 있는 비밀번호의 평문 버전을 복구하는 데 도움이 될 수 있습니다.

root@kitploit:~
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014

Usage: DecryptCFPassword [uuencoded password]

크레딧

Mr.Un1k0d3r RingZer0 Team

도구 다운로드