Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SocksOverRDP — Remote Desktop Protocol / Terminal Services / Citrix / XenApp / XenDesktop용 Socks5/4/4a 프록시 지원 | Kitploit
도구/GitHubGitHub/nccgroup/socksoverrdp
IDS/IPS EvasionLateral MovementPost-ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubnccgroup/socksoverrdp

SocksOverRDP

Remote Desktop Protocol / Terminal Services / Citrix / XenApp / XenDesktop용 Socks5/4/4a 프록시 지원

저장소 보기
1.3k185143년 전Kitploit 검토 완료
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Socks Over RDP / Socks Over Citrix

이 도구는 터미널 서비스(또는 원격 데스크톱 서비스) 및 Citrix(XenApp/XenDesktop)에 SOCKS 프록시 기능을 추가합니다. 동적 가상 채널(Dynamic Virtual Channel)을 사용하여 방화벽에 새 소켓, 연결 또는 포트를 열지 않고도 열린 RDP/Citrix 연결을 통해 통신할 수 있습니다.

어떻게 사용할 수 있나요?

RDP/Citrix 서버에 연결할 때 사용하는 클라이언트 컴퓨터에 플러그인(.dll)을 설치해야 합니다. RDP/Citrix 서버에서는 프로젝트의 나머지 절반인 .exe를 사용해야 하며, 이 실행 파일이 플러그인과 서버 실행 파일 사이의 채널을 생성합니다. 자세한 내용은 아래에서 확인할 수 있습니다. Citrix/XenApp/XenDesktop과 함께 사용하려면 Citrix 섹션으로 스크롤하세요.

이 도구는 어떻게 작동하나요?

DLL이 올바르게 등록되면 mstsc.exe(원격 데스크톱 클라이언트) 또는 Citrix Receiver가 시작될 때마다 DLL이 로드됩니다. 서버 실행 파일이 서버 측에서 실행되면 원격 데스크톱 프로토콜의 기능인 동적 가상 채널을 통해 DLL에 다시 연결됩니다. 채널이 설정된 후 클라이언트 컴퓨터에 SOCKS 프록시가 기본적으로 127.0.0.1:1080에서 실행됩니다. 이 서비스는 모든 브라우저나 도구에서 SOCKS5 프록시로 사용할 수 있습니다.

호환성

동적 가상 채널은 Window Server 2008 및 Windows Vista SP1에서 도입되었습니다. 이 버전들과 그보다 최신 버전은 사용할 수 있습니다.
현재 클라이언트는 mstsc.exe(원격 데스크톱 클라이언트)와 함께 작동합니다. Unix에서 사용하려면 FreeRDP를 사용해 보세요. 이 도구가 출시된 것과 거의 같은 시기에 유사한 모듈을 출시했습니다.
Citrix는 Microsoft와 동일한 기본 API를 지원합니다. 정확히 언제 도입되었는지는 확실하지 않지만 2013년 이전이므로 플러그인은 대부분의 Citrix 솔루션에서 작동할 것입니다.

설치

전체 프로젝트를 가져와 직접 컴파일하거나 릴리스 섹션에서 컴파일된 바이너리를 사용할 수 있습니다. 모든 경우에 올바른 바이너리를 사용하는 것이 중요합니다. 해당 아키텍처에 맞는 것을 선택하세요(클라이언트가 32비트이고 서버가 64비트라면 32비트 dll과 64비트 exe를 받으세요). .dll은 클라이언트 컴퓨터의 아무 디렉터리에나 배치해야 합니다(장기간 사용하려면 %SYSROOT%\system32\ 또는 %SYSROOT%\SysWoW64\에 복사하는 것이 좋습니다). 그런 다음 관리자(즉, Administrator) 권한으로 다음 명령을 사용하여 설치합니다.

regsvr32.exe SocksOverRDP-Plugin.dll

사용자가 관리자가 아닌 경우 레지스트리 설정도 사용자 계정으로 가져와야 합니다. 이때 SocksOverRDP-Plugin.reg 파일을 사용하세요.

제거하려면:

regsvr32.exe /u SocksOverRDP-Plugin.dll

이제부터 RDP 서버에 연결할 때마다 이 플러그인이 로드되어 레지스트리에 지정된 대로 자동으로 구성됩니다(아래 참조).

.exe는 서버에 복사한 후 아무 사용자나 실행할 수 있습니다.

Citrix / XenApp / XenDesktop

이 도구는 Citrix 서버에 연결하는 데 사용되는 Citrix Receiver와 함께 작동합니다. 사용자에게 앱이나 전체 데스크톱이 제공될 수 있으며, 플러그인이 올바르게 설치되고 .exe 서버 구성 요소가 Citrix 서버에 복사되어 실행된 경우 두 경우 모두에서 도구가 작동합니다.
Citrix Receiver는 32비트 버전만 있는 것으로 보입니다. 즉, 운영 체제가 64비트이고 해당 .dll을 이미 등록했다면 .dll의 등록을 해제하고 32비트 버전을 사용해야 합니다. 32비트 OS를 사용하는 경우 위에서 언급한 대로 .dll을 등록하기만 하면 됩니다.
64비트 Windows에는 regsvr32.exe가 두 개 있습니다. 하나는 *%WINDIR%\system32*(x64)에 있고 다른 하나는 *%WINDIR%\SysWOW64*(x32)에 있습니다. 후자를 사용하여 32비트 .dll을 등록하면 실행 시 Citrix Receiver가 자동으로 로드합니다. 다른 모든 것은 동일해야 하니, GitHub에 이슈를 올리기 전에 readme를 반드시 확인하세요.

옵션/구성

서버 구성 요소(.exe)는 구성이나 인수가 필요하지 않습니다. 다만 상세 출력을 위한 인수가 하나 있습니다:

PS C:\Users\SocksOverRDP\> .\SocksOverRDP-Server.exe -h
Socks Over RDP by Balazs Bucsay [[@xoreipeip]]

Usage: SocksOverRDP-Server.exe [-v]
-h              This help
-v              Verbose Mode

클라이언트 구성 요소(.dll)에는 사전 설정된 값이 함께 제공되며, 이 값은 .dll이 등록될 때 자동으로 설치되거나 SocksOverRDP-Plugin.reg에서 가져와야 합니다.

  • enabled: 0 비활성화, 1 활성화(플러그인 전용). 기본적으로 활성화되어 있으며 연결을 시작할 때마다 메시지 상자로 알려줍니다.
  • ip: 연결하거나 바인딩할 IP
  • port: 연결하거나 바인딩할 포트

클라이언트 .dll은 레지스트리에서 모든 옵션을 읽습니다. 값은 다음 키에서 찾을 수 있습니다: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Terminal Server Client\Default\AddIns\SocksOverRDP-Plugin

모듈이 활성화되고 연결이 이루어지기 전에 매번 알림 경고가 표시됩니다. 다음과 같습니다: 경고

이 경고는 플러그인이 로드되었으며 어떤 설정으로 로드되었는지 사용자가 알 수 있도록 합니다.

문제

플러그인이 로드되지 않거나 실행 파일이 일부 DLL(예: VCRUNTIME140.DLL) 누락으로 실행되지 않는 경우 Visual C++ Redistributable for Visual Studio 2015 패키지를 설치하는 것이 좋습니다.

Windows 11 ARM64에서 테스트됨: Redistributable

0x8002801c

Windows 11 ARM64(Macbook Pro M1)에서 설치 시 다음과 같은 오류 메시지가 표시됩니다: The module SocksOverRDP-Plugin.dll was located bt the call to DllRegisterServer failed with error code 0x8002801c

이 오류가 표시되어도 모듈은 올바르게 설치되어 사용할 수 있습니다.

보안 고려 사항

서버 구성 요소(.exe)는 모든 사용자가 실행할 수 있으며 낮은 권한의 사용자도 사용할 수 있습니다. 이 구성 요소와 관련된 보안 위험은 전혀 없습니다.

클라이언트 구성 요소(.dll)는 기본적으로 localhost에서만 수신하도록 구성되어 있습니다. 이 값이 예를 들어 0.0.0.0으로 변경되고 방화벽이 없거나 잘못 구성된 경우 네트워크의 다른 컴퓨터가 SOCKS 프록시에 접근하여 RDP 서버를 통해 통신할 수 있으므로 보안 문제가 발생할 수 있습니다.

SOCKS 서버는 RDP/Citrix 연결이 유지되고 서버에서 실행 파일이 실행 중인 동안에만 활성화됩니다.

방어

사용자가 이 도구를 사용하지 못하도록 하는 유일한 알려진 방법은 원격 데스크톱 서버 구성에서 가상 채널(Virtual Channels)을 비활성화하는 것입니다. 이렇게 하면 이 도구의 사용이 차단되지만 복사 및 붙여넣기도 비활성화되어 사용자에게 큰 불편이나 문제가 될 수 있습니다.

RDP에서 동적 가상 채널을 비활성화하는 것은 가능하지만, Citrix에 동일한 작업을 적용하는 다음 해결 방법은 효과가 없습니다: https://support.citrix.com/article/CTX202153

도구 다운로드