Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gitpwnd — GitPwnd는 손상된 머신의 명령 및 제어(C2)를 위해 git 저장소를 사용할 수 있게 해주는 네트워크 침투 도구입니다. | Kitploit
도구/GitHubGitHub/nccgroup/gitpwnd
Persistence MechanismsPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubnccgroup/gitpwnd

gitpwnd

GitPwnd는 손상된 머신의 명령 및 제어(C2)를 위해 git 저장소를 사용할 수 있게 해주는 네트워크 침투 도구입니다.

저장소 보기
145333년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GitPwnd

GitPwnd는 네트워크 침투 테스트를 돕는 도구입니다. GitPwnd를 사용하면 공격자가 손상된 머신에 명령을 보내고 git 저장소를 명령 및 제어 전송 계층으로 사용하여 결과를 다시 받을 수 있습니다. git을 통신 메커니즘으로 사용함으로써, 손상된 머신은 해당 머신이 신뢰하지 않는 호스트 또는 IP에 있을 가능성이 높은 공격 서버와 직접 통신할 필요가 없습니다.

현재 GitPwnd는 명령 및 제어 git 저장소가 GitHub에 호스팅된다고 가정하지만, 이는 현재 버전의 구현 세부 사항일 뿐입니다. 이와 동일한 기법은 BitBucket, Gitlab 등 git 저장소를 호스팅할 수 있는 모든 서비스에 똑같이 적용할 수 있습니다.

설정 및 설치

GitPwnd 설정 스크립트(setup.py)와 서버(server/)는 Python3를 사용하여 작성 및 테스트되었지만, Python 2.7에서도 작동할 가능성이 높습니다. 손상된 머신에 지속성을 설정하기 위한 부트스트래핑 프로세스는 Python 2.7에서 테스트되었습니다.

GitPwnd 설정

root@kitploit:~
# Install Python dependencies
$ pip3 install -r requirements.txt --user

# Set up config
$ cp config.yml.example config.yml
# Configure config.yml with your custom info

# Run the setup script
$ python3 setup.py config.yml

GitPwnd 서버 실행

root@kitploit:~
$ cd server/
$ pip3 install -r requirements.txt --user
$ python3 server.py

기여

기여는 언제나 환영합니다! 이슈나 PR을 자유롭게 등록해 주시면 최대한 빨리 답변드리겠습니다.

버전 정보

v0.1

  • BlackHat USA 2017용 초기 PoC 기능 완성 버전.

할 일

  • 훨씬 더 상세한 README 작성
도구 다운로드