Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ironsquirrel — 대중을 위한 암호화된 익스플로잇 전달 | Kitploit
도구/GitHubGitHub/mrgeffitas/ironsquirrel
Encryption/Decryption ToolsExploit FrameworksWeb Application Exploitation
GitHubmrgeffitas/ironsquirrel

Ironsquirrel

대중을 위한 암호화된 익스플로잇 전달

저장소 보기
2725156년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

#IRONSQUIRREL

이 프로젝트는 브라우저 익스플로잇을 암호화된 방식으로 피해자 브라우저에 전달하는 것을 목표로 합니다. 키 합의에는 타원 곡선 디피-헬만(secp256k1)이 사용되고 암호화에는 AES가 사용됩니다.

익스플로잇 코드(및 셸코드)를 암호화된 방식으로 피해자에게 전달함으로써 공격이 재생될 수 없습니다. 또한 HTML/JS 소스가 암호화되어 익스플로잇의 리버스 엔지니어링이 훨씬 더 어려워집니다.

제가 무슨 말을 하는지 모르겠다면, Google에서 "How to hide your browser 0-days"를 검색하고 제 프레젠테이션을 확인해 보세요. 또는 YouTube에서 확인하세요: https://www.youtube.com/watch?v=eyMDd98uljI 또는 Slideshare의 슬라이드: https://www.slideshare.net/bz98/how-to-hide-your-browser-0days

암호화된 익스플로잇 전달 아이디어는 제가 2015년 6월 2일에 처음 발표했습니다: https://twitter.com/zh4ck/status/605754804472823808 https://www.mrg-effitas.com/research/generic-bypass-of-next-gen-intrusion-threat-breach-detection-systems/

Angler 익스플로잇 킷 개발자들이 제 아이디어를 그냥 도용했습니다. 그리고 제대로 구현하지도 못했습니다.

시작하기

이 지침은 개발 및 테스트 목적으로 로컬 머신에서 프로젝트를 실행할 수 있는 복사본을 얻는 방법을 안내합니다.

필수 조건

필수 종속성 - IRONSQUIRREL 프로젝트를 클론하고, 프로젝트 디렉토리로 이동한 후 다음 명령을 실행하세요:

root@kitploit:~
sudo apt-get install ruby-dev
bundle install

실제로 nokogiri와 gibberish gem이 설치됩니다.

선택적 종속성 (Powershell 기반 환경 인식 암호화 페이로드 전달용): Ebowla https://github.com/Genetic-Malware/Ebowla

설치

  1. IRONSQUIRREL 프로젝트를 클론합니다.
  2. 필수 조건을 설치합니다.
  3. (선택 사항) IRONSQUIRREL.rb를 편집합니다.
    1. 수신 포트를 변경합니다.
    2. Ebowla를 사용하는 경우 경로를 구성합니다.
  4. (선택 사항) Ebowla를 사용하는 경우 Ebowla 설치 디렉토리에서 genetic.config.ecdh를 구성합니다.
  5. IRONSQUIRREL.rb를 실행합니다.
root@kitploit:~
ruby IRONSQUIRREL.rb --exploit full_path_to_exploit

예제

root@kitploit:~
ruby IRONSQUIRREL.rb --exploit /home/myawesomeusername/IRONSQUIRREL/exploits/alert.html

그 후 브라우저에서 웹 서버에 접속합니다. 예제 출력:

root@kitploit:~
Listening on 2345
GET / HTTP/1.1
GET /sjcl.js HTTP/1.1
GET /dh.js HTTP/1.1
GET /client_pub.html?cl=SOifQJetphU2CvFzZl239nKPYWRGEH23ermGMszo9oqOgqIsH5XxXi1vw4P4YFWDqK6v4o4jIpAVSNZD1x5NTw%3D%3D HTTP/1.1
GET /final.html HTTP/1.1
GET /sjcl.js HTTP/1.1
The end

프로덕션 환경 배포 지침

  1. 실제로 사용한다면 알려주세요.
  2. 무엇이 잘못될 수 있는지 파악하는 데 적어도 2주는 투자하세요.

기여

버그 수정, 기능 요청, 의견 등을 자유롭게 제출해 주세요...

작성자

  • Zoltan Balazs (@zh4ck) - 초기 작업

라이선스

이 프로젝트는 GPL3 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE.md 파일을 참조하세요.

감사의 말

  • @CrySySLab
  • @SpamAndHex
  • @molnar_g
  • @midnite_runr
  • @buherator
  • @sghctoma
  • @zmadarassy
  • @xoreipeip
  • @DavidSzili
  • @theevilbit
  • Szimeus

logo

도구 다운로드