Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
merlin — Merlin은 golang으로 작성된 크로스 플랫폼 포스트 익스플로잇 HTTP/2 Command & Control 서버 및 에이전트입니다. | Kitploit
도구/GitHubGitHub/ne0nd0g/merlin
Penetration Testing FrameworksExploit FrameworksPost-ExploitationCommand and ControlRed TeamingPayload Development
GitHubne0nd0g/merlin

merlin

Merlin은 golang으로 작성된 크로스 플랫폼 포스트 익스플로잇 HTTP/2 Command & Control 서버 및 에이전트입니다.

저장소 보기
5.6k8401년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

Merlin

Merlin Logo

Merlin은 Go로 작성된 크로스 플랫폼 사후 침투 명령 및 제어 서버 및 에이전트입니다.

주요 기능:

  • merlin-cli gRPC를 통해 Merlin 서버에 연결하는 명령줄 인터페이스로 다중 사용자 지원 용이
  • 지원되는 에이전트 C2 프로토콜: http/1.1 일반 텍스트, TLS 기반 http/1.1, HTTP/2, HTTP/2 일반 텍스트 (h2c), http/3 (QUIC 기반 http/2)
  • 에이전트 간 P2P (피어 투 피어) 통신: SMB, TCP, UDP용 바인드 또는 리버스
  • 구성 가능한 에이전트 데이터 인코딩 및 암호화 변환: AES, Base64, gob, hex, JWE, RC4, XOR
    • JWE 변환은 PBES2_HS512_A256KW PBES2 (RFC 2898)와 HMAC SHA-512를 PRF로 사용하고 AES 키 랩 (RFC 3394)을 256비트 키로 사용
  • 구성 가능한 에이전트 인증자:
    • 없음: 인증 없음
    • OPAQUE: 비대칭 암호 기반 인증 키 교환 (PAKE)
  • 메시지 인증을 위한 암호화된 JWT
  • 고정된 메시지 크기 기반 비콘 탐지를 방지하기 위한 구성 가능한 에이전트 메시지 데이터 패딩
  • invoke-assembly로 프로세스 내에서 .NET 어셈블리 실행 또는 execute-assembly로 희생 프로세스에서 실행
  • execute-pe로 희생 프로세스에서 임의의 Windows 실행 파일 (PE) 실행
  • 다양한 셸코드 실행 기술: CreateThread, CreateRemoteThread, RtlCreateUserThread, QueueUserAPC
  • 통합된 Donut, sRDI 및 SharpGen 지원
  • 에이전트의 JA3 해시 동적 변경
  • Mythic 지원
  • 문서 및 위키

소개 블로그 게시물은 여기에서 확인할 수 있습니다: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

지원 저장소:

  • Merlin Agent - 에이전트 소스 코드
  • Merlin Agent DLL - 에이전트 DLL 소스 코드
  • Merlin CLI - Merlin용 명령줄 인터페이스
  • Merlin Documentation - 문서 소스 코드
  • Merlin on Mythic - Mythic 프레임워크용 Merlin 에이전트
  • Merlin Docker - Merlin 이미지용 기본 Docker 이미지
  • Merlin Message - Merlin 서버와 에이전트 간 교환되는 Merlin 메시지를 위한 Go 라이브러리

빠른 시작

  1. 릴리즈 섹션에서 최신 버전의 Merlin 서버를 다운로드하세요.

    서버 패키지에는 data/bin 디렉토리에 모든 주요 운영 체제용으로 컴파일된 CLI 및 에이전트의 바이너리가 포함되어 있습니다.

  2. 7zip의 x 기능을 사용하여 파일을 추출하세요. 비밀번호는 merlin입니다.

  3. Merlin을 시작하세요.

  4. CLI를 시작하세요.

  5. 리스너를 구성하세요.

  6. 에이전트를 배포하세요. 예제는 에이전트 실행 빠른 시작 가이드를 참조하세요.

  7. 해킹, 우회, 이익 창출

    root@kitploit:~
    mkdir /opt/merlin;cd /opt/merlin
    wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
    7z x merlinServer-Linux-x64.7z
    sudo ./merlinServer-Linux-x64
    ./data/bin/merlinCLI-Linux-x64
    

Mythic

Merlin은 협업형 다중 플랫폼 레드 팀 프레임워크인 Mythic와 통합하여 에이전트로 사용할 수 있습니다.

시작하려면 MythicAgents 조직의 Merlin on Mythic 저장소를 방문하세요.

기타

  • 소스 코드에서 Merlin을 컴파일하려면 커스텀 빌드 페이지를 참조하세요.
  • 사용 가능한 모든 명령 목록:
    • 메인 메뉴
    • 리스너 메뉴
    • 에이전트 메뉴
    • 모듈 메뉴
  • 자주 묻는 질문 페이지 확인
  • 추가 정보는 블로그 게시물 페이지 확인

Slack

BloodHoundGang Slack의 #merlin 채널에 가입하여 질문, 문제 해결 또는 피드백을 제공하세요.

JetBrains

Merlin에 GoLand IDE 오픈 소스 라이선스를 후원해 주신 JetBrains에 감사드립니다.

JetBrains Logo GoLand Logo

도구 다운로드