Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PyIris — PyIris는 Windows 및 Linux 시스템을 대상으로 Python으로 작성된 모듈식 원격 액세스 트로이 목마 도구 키트입니다. | Kitploit
도구/GitHubGitHub/not-sekiun/pyiris
Payload GenerationExploitationPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Trojan
GitHubnot-sekiun/pyiris

PyIris

PyIris는 Windows 및 Linux 시스템을 대상으로 Python으로 작성된 모듈식 원격 액세스 트로이 목마 도구 키트입니다.

저장소 보기
325651일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

프로젝트는 현재 버전 3을 위한 주요 재작성 중이며, 현재 버전인 버전 2는 더 이상 사용되지 않게 됩니다. 자세한 내용은 여기를 참조하십시오.

PyIris 프로젝트 (업데이트는 곧 제공될 예정이며, ROADMAP.md를 참조하십시오)

PyIris 프로젝트는 전적으로 파이썬으로 작성된 모듈식 원격 접근 트로이 목마 툴킷입니다. 사용자가 동적으로 원격 접근 트로이 목마 페이로드를 빌드, 생성 및 인코딩/암호화하여 손상된 다른 호스트를 원격 제어할 수 있게 해줍니다.

여러 운영 체제(Windows 및 Linux)에서 동작하는 PyIris 데모

Windows에서 페이로드 동적 생성

Windows Generator Demo

Ubuntu에서 스카우트를 통해 Windows 시스템 원격 제어 (피해자 시스템의 스크린샷은 Ubuntu 공격자 시스템의 것입니다. Ubuntu 머신을 VM에서 실행 중이기 때문입니다)

Ubuntu Scout Demo

Kali Linux에서 스카우트로부터 연결을 수신할 리스너 생성

Kali listener Demo

기능 (Windows 및 Linux 모두)

  • 대부분의 명령어에 대한 탭 완성
  • 동적으로 스카우트 생성
  • 견고한 오류 처리로 스카우트가 갑작스러운 연결 끊김에서 복구 가능
  • 대상 머신에 파일 업로드 및 다운로드
  • 스카우트 절전, 종료 및 연결 끊기
  • 외부 URL에서 파일 다운로드 (웹 다운로드)
  • 메모리 내 키로깅
  • 시스템 정보 표시
  • 디스크에 쓰지 않고 스크린샷 촬영
  • 대상에서 현재 열려 있는 모든 보이는 창 및 보이지 않는 창 확인
  • 스카우트가 관리자/루트 권한으로 실행 중인지 확인
  • 키 입력 주입
  • 페이로드를 Windows EXE 또는 Linux ELF로 컴파일
  • 클립보드 데이터 지우기, 설정 또는 덤프
  • 오디오 설정
  • 디스크에 쓰지 않고 웹캠에서 사진 촬영
  • 스카우트 페이로드 소스 코드의 스택 가능 암호화, 이론적으로 무한한 스택과 무한한 변형 가능
  • 대상 머신에 파이썬 인터프리터가 설치되어 있지 않더라도 컴파일된 스카우트에서 임의의 파이썬 코드를 실행하고 결과를 읽음
  • 관리자/루트 권한 요청
  • 실행 전 임의의 시간 동안 대기 (AV 동적 프로그램 분석 우회용)
  • 자체 삭제 (스크립트에서만 작동)
  • TCP 소켓을 통한 웹캠 스트리밍 (상당히 느리며, UDP 버전에서 작업 예정)

기능 (Windows)

  • Windows 레지스트리(HKEY_CURRENT_USER)를 통한 지속성 달성
  • Windows 시작 폴더를 통한 지속성 달성
  • cmd.exe 또는 powershell.exe를 통한 원격 명령 실행 (차단되지 않은 경우)
  • 기본 브라우저에서 URL 열기 (인터넷 익스플로러 윽)
  • 스카우트 페이로드 연결 끊김 없이 사용자 정상 종료, 다시 시작, 잠금, 로그오프
  • 파일을 원격으로 실행 또는 열기
  • 사용자 유휴 시간 확인
  • 저장된 Chrome 비밀번호 덤프 (최신 Chrome 브라우저에서는 암호화 방식이 변경되어 작동하지 않음. 업데이트하기 귀찮음 ㅋㅋ)
  • 대상의 키보드/마우스 비활성화/활성화
  • sdclt.exe를 통한 UAC 우회 (최근 Windows 업데이트에서 이미 패치됨)

기능 (Linux)

  • 크론 작업(crontab)을 통한 지속성 달성
  • bash 셸을 통한 원격 명령 실행

시작하기

전제 조건

  • Python 3.x, (저는 python 3.7.x를 사용합니다)
  • Git

PyIris 설정 (Windows)

먼저, 이 저장소를 클론합니다 (git이 설치되어 있는지 확인하십시오), 루트 폴더로 CD합니다.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

다음으로 pip3를 사용하여 나머지 필수 모듈을 설치합니다. 이 섹션은 Windows 에디션의 PyIris를 실행하기 위한 것이므로 setup/windows/requirements.txt 파일에서만 모듈을 설치하십시오.

pip3 install -r setup/windows/requirements.txt

루트 폴더에서 PyIris.py를 처음 실행하면 키를 생성하는 옵션이 제공됩니다. 이는 모든 것이 올바르게 설치되었음을 나타냅니다.

PyIris 설정 (Linux)

먼저, 이 저장소를 클론합니다 (git이 설치되어 있는지 확인하십시오), 루트 폴더로 CD합니다.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

다음으로 pyperclip에 필요한 외부 종속성인 xlib를 apt-get을 통해 설치합니다.

sudo apt-get install xclip

그런 다음 pyalsaaudio를 apt-get을 통해 설치합니다. 우분투에 설치하는 경우 아래 참고 사항을 읽어주세요.

sudo apt-get install python3-alsaaudio

그 후 cv2가 웹캠 라이브 스트림을 표시하는 데 사용할 canberra-gtk-module을 설치합니다.

sudo apt-get install libcanberra-gtk-module

Pyautogui는 리눅스에서 tkinter가 설치되지 않으면 임포트를 거부하므로 설치해야 합니다. 그러나 실제로 스카우트에 tkinter를 사용하지는 않습니다.

sudo apt-get install python3-tk python3-dev

마지막으로 pip3를 사용하여 나머지 필수 모듈을 설치합니다. 이 섹션은 Linux 에디션의 PyIris를 실행하기 위한 것이므로 setup/linux/requirements.txt 파일에서만 모듈을 설치하십시오.

pip3 install -r setup/linux/requirements.txt

처음 실행하면 키를 생성하는 옵션이 제공됩니다. 이는 모든 것이 올바르게 설치되었음을 나타냅니다.

PyIris 업데이트

먼저 PyIris-backdoor 폴더로 변경한 후 다음을 실행합니다.

git pull

Windows에서 새로 추가된 타사 모듈을 설치하거나 업데이트하려면 다음을 실행합니다.

cd setup/windows

pip3 install -r requirements.txt

Linux에서 새로 추가된 타사 모듈을 설치하거나 업데이트하려면 다음을 실행합니다.

cd setup/linux

pip3 install -r requirements.txt

지원되는 OS

PyIris는 다음 운영 체제에 성공적으로 설치되었습니다.

  • Windows 10
  • Kali Linux Rolling releases
  • Ubuntu
  • Debian

기본 사용법

Windows

py -3 PyIris.py

키를 생성하라는 메시지가 표시되면 Enter를 누르거나 사용하려는 키를 입력하십시오.

Linux

python3 PyIris.py

키를 생성하라는 메시지가 표시되면 Enter를 누르거나 사용하려는 키를 입력하십시오.

시작하기

help 명령어는 여러분의 친구입니다! 특정 인터페이스에서 사용할 수 있는 모든 명령어 목록을 보려면 help를 실행하기만 하면 됩니다. 특정 명령어에 대한 자세한 내용은 help <명령어 이름>을 실행하여 더 깊이 있는 도움말을 얻을 수 있습니다. 또는 ? 명령어를 사용할 수 있으며, 이는 help 명령어의 별칭입니다. 곧 PyIris 사용에 필요한 모든 명령어와 정보를 상세히 설명하는 위키를 작성할 계획입니다.

FAQ

Linux OS에서 생성한 컴파일된 스카우트가 Windows 대상 머신에서 실행되지 않는 이유는 무엇인가요? (또는 그 반대)

PyIris는 Payload를 컴파일하기 위해 Pyinstaller를 사용합니다. 따라서 크로스 컴파일이 불가능합니다. 즉, Linux에서 스카우트를 생성하고 컴파일하면 바이너리는 Linux에서만 실행되며, Windows에서도 마찬가지입니다. Windows 스카우트를 Linux용으로 크로스 컴파일하려면 wine을 사용하여 PyIris를 실행하는 것을 권장합니다. 그렇지 않으면 옵션이 매우 제한적입니다.

스카우트 컴파일 중 "enum has no module 'IntFlag'" 속성 오류가 발생하는 이유는 무엇인가요?

이미 폐기된 enum34라는 중복 라이브러리가 설치되어 있을 가능성이 큽니다. 다음 명령어로 라이브러리를 제거하십시오.

pip uninstall -y enum34

pyinstaller로 컴파일하는 동안 이 오류가 발생하면 컴파일된 실행 파일이 실행되지 않습니다. 자세한 내용은 여기를 참조하십시오.

Windows OS에 PyHook이 설치되지 않습니다!

setup/windows 폴더에 PyHook wheel 파일을 이미 포함시켰지만, 해당 wheel은 64비트 Windows에서만 작동합니다. PyHook을 수동으로 설치해야 할 수도 있습니다. 이 사이트로 이동하여 Windows 버전에 맞는 PyHook wheel 파일을 검색하고 다운로드하십시오. 그런 다음 해당 wheel 파일의 이름을 사용하여 pip 설치를 수행하십시오.

pip3 install <pyhook wheel 파일 이름>

올바른 pyhook wheel 파일을 다운로드했다면 성공적으로 설치될 것입니다.

리스너와 스카우트를 올바르게 생성했는데 왜 스카우트가 리스너에 연결되지 않나요?

리스너가 실제로 머신에서 포트를 열기 때문에, 파이썬 3 인터프리터(python.exe)가 연결을 수신할 수 있도록 방화벽에서 허용해야 할 수 있습니다. 스카우트가 연결되지 않는 또 다른 이유는 키가 변경되었을 수 있기 때문입니다. 새 PyIris 설치 시 생성된 사전 생성 키는 리스너에 인증하고 연결하는 데 사용됩니다. 스카우트는 리스너가 예상하는 키와 다른 키로 생성되었을 수 있습니다. 메인 홈 인터페이스의 regen 명령어는 키를 변경했을 수 있으며, 또는 키가 포함된 resources/PyIris.cred 파일을 직접 편집했을 수 있습니다.

왜 Windows 구성 요소(백도어 함수)보다 Linux 구성 요소가 더 많나요?

여러 가지 이유가 있습니다. 첫째는 오픈 소스 코드와 여러 배포판의 문제입니다. Linux는 다양한 배포판이 있으며, 각 Linux 배포판은 다른 Linux 시스템과 다르거나 다른 시스템 구조를 가질 수 있습니다. 이 모든 것을 포괄하는 구성 요소를 만드는 것은 매우 어렵습니다. 둘째는 지원 문제입니다. 간단히 말해 일부 Linux 시스템은 파이썬에서 기본적으로 일부 함수를 지원하지 않습니다. 마지막으로 Linux의 터미널이 Windows의 cmd보다 훨씬 강력하기 때문에 터미널에서 cmd보다 더 많은 작업을 수행할 수 있으므로 추가 구성 요소를 추가할 필요가 없습니다. 신뢰할 수 있는 linux/execute_command_bash가 작업을 수행할 것입니다. 예를 들어 linux/browser 구성 요소를 추가하는 대신 xdg-open 명령어를 사용하여 URL을 열 수 있으며, 이는 기본적으로 지원됩니다.

왜 원시 텍스트 프로토콜을 사용하나요? HTTP 같은 것이 네트워크 분석가에게 덜 의심스럽지 않나요?

네, 그렇습니다. 아마 HTTP를 사용해야 하지만, 게으르기 때문입니다. 아마도 향후 업데이트에서 사용할 수 있겠지만, 리스너-스카우트 프로토콜을 많이 다시 작성해야 하므로 시간이 걸릴 수 있습니다.

저는 1337 H4X0R이며 NSA와 펜타곤을 DDOS해야 합니다. 1337 DDOS 구성 요소를 추가해 주시겠어요?

아니요 ㅋㅋ

제작 도구

  • PyCharm IDE
  • 내 두뇌

버그를 신고하고 싶으신가요?

이슈를 생성하되, 그 전에 "ISSUE_TEMPLATE.md" 파일을 먼저 읽어주십시오.

크레딧

  • Powershell Empire와 Brain Damage에서 영감을 받음
  • EV-EV에게 프로젝트 초기 단계에서 도움을 주고 PyIris를 태동기부터 만드는 데 도움을 준 것에 감사드립니다.
  • Dharshan2004에게 인메모리 웹캠 모듈의 일부를 구축하고 Debian에서 PyIris를 테스트하는 데 도움을 준 것에 감사드립니다.
  • Ani152에게 (법적으로) PyIris 프레임워크를 테스트하는 데 마지못해 참여한 것에 감사드립니다.
  • 이 모든 프로젝트를 구상해준 내 두뇌에게 감사합니다.

라이선스

Mozilla Public License Version 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 "LICENSE.md" 파일을 참조하십시오.

면책 조항!

저는 이런 것들을 재미로, 그리고 주로 파이썬 실력을 향상시키기 위해 작성합니다. 이 프로젝트의 목적은 창의적인 방법으로 문제를 해결하는 데 도전하고, 코딩 실력을 향상시키며, 그 과정에서 멋진 것을 만들어 재미를 느끼는 것입니다. 저는 이 프로젝트를 비윤리적이거나 불법적인 방식으로 사용하는 것을 용납하지 않습니다. 대상의 완전한 동의 없이 사용하지 마십시오. 게다가 이 프레임워크는 그다지 좋지도 않습니다.

도구 다운로드