Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
reave — 하이퍼바이저 전용 WIP 포스트 익스플로잇 프레임워크. | Kitploit
도구/GitHubGitHub/psmths/reave
Penetration Testing FrameworksPrivilege EscalationExploit FrameworksPersistence MechanismsLateral MovementData ExfiltrationInformation GatheringPost-ExploitationCommand and ControlRed TeamingPayload Development
50122년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
psmths/reave

reave

하이퍼바이저 전용 WIP 포스트 익스플로잇 프레임워크.

저장소 보기

REAVE


Reave는 하이퍼바이저 엔드포인트에 특화된 사후 침투 프레임워크로, Python으로 작성되었습니다. 현재 개발 중입니다.

Reave는 전통적인 리스너/에이전트 모델을 따릅니다. 사용자는 여러 리스너를 설정할 수 있으며, 각 리스너는 다수의 에이전트를 수락할 수 있습니다. 현재 프레임워크는 Python 에이전트를 제공하며, 다음과 같은 기능을 지원합니다:

  • 에이전트와의 대화형 터미널 세션
  • 하이퍼바이저 자동 정보 수집:
    • 설치된 게스트 시스템
    • 마운트된 네트워크 공유 및 데이터스토어
    • 연결된 로컬 사용자
    • 하이퍼바이저가 속한 도메인
  • 모듈식 페이로드 지원 기능:
    • 데이터 유출: 데이터스토어, 파일, 가상 디스크
    • 지속성: 로컬 사용자 추가/수정/삭제, SSH 키 설치, 리버스 셸 생성
    • 정보 수집: 추가 네트워크 스캔 등

Reave의 목표는 가상화가 많이 이루어졌거나, 대상/중요 인프라가 ESXi, Proxmox와 같은 하이퍼바이저 플랫폼에 호스팅된 환경에서 침투 테스트 캠페인을 자동화하고 신속하게 진행할 수 있는 프레임워크를 제공하는 것입니다.

스크린샷

리스너 컨텍스트

페이로드 컨텍스트

하이퍼바이저 자동 정보 수집

중앙 집중식 C2 개요

사용법

서버에서 app.py를 실행하기만 하면 됩니다:

root@kitploit:~
python3 reave/app.py

대상 엔드포인트에서 agents/client.py에 위치한 Python 에이전트를 업로드하고 실행하십시오. 다음 설정 옵션을 사용할 수 있습니다:

  • _LISTENER_HOST 서버의 호스트명/IP
  • _LISTENER_PORTS 에이전트가 라운드 로빈 방식으로 연결을 시도할 포트 목록
  • _LISTENER_SECRET 에이전트가 바인딩될 리스너의 연결 키
  • _AGENT_LOGLEVEL 디버그 로깅 레벨
  • BEACON_INTERVAL 에이전트가 비콘을 보내는 간격
  • BEACON_JITTER 비콘 간격에 추가되는 무작위 지터 계수
  • START_TIME 에이전트가 비콘을 시작하는 시간
  • END_TIME 에이전트가 비콘을 중지하는 시간
  • SOCKET_TIMEOUT 에이전트 소켓의 타임아웃
  • PID_FILE 에이전트가 이미 실행 중인지 확인하는 데 사용하는 PID 파일
  • TRANSFER_BLOCK_SIZE 에이전트가 서버로 파일을 전송할 때 사용하는 블록 크기

에이전트가 리스너에 성공적으로 연결되면, agent 컨텍스트로 진입하여 list (또는 ls) 명령어를 입력하여 확인할 수 있습니다. Reave가 엔드포인트에서 자동으로 수집한 모든 정보를 보려면 info <agent uuid> 명령어를 사용하십시오. 예를 들어 에이전트의 uuid가 18ab인 경우 info 18ab를 입력합니다.

에이전트에서 임의의 파일을 가져오려면 get 18ab /my/test/file을 입력할 수 있습니다.

엔드포인트에서 대화형 셸을 실행하려면 interact 18ab를 입력할 수 있습니다.

명령줄 인터페이스

명령줄에는 각각 별도의 작업을 제어할 수 있는 세 가지 고유한 컨텍스트가 있습니다:

  • 리스너
  • 페이로드
  • 에이전트

리스너 컨텍스트 명령어

리스너 컨텍스트로 진입하려면 listener 명령어를 사용하십시오. 여기서 여러 옵션을 사용할 수 있습니다:

root@kitploit:~
list                            모든 활성 리스너 나열
add <host> <port> <secret>      리스너 추가
remove <uuid>                   리스너 제거

이 컨텍스트를 종료하려면 back 명령어를 사용하십시오.

에이전트 컨텍스트 명령어

에이전트 컨텍스트로 진입하려면 agent 명령어를 사용하십시오. 여기서 여러 옵션을 사용할 수 있습니다:

root@kitploit:~
list                                모든 에이전트 나열 (별칭: ls)
info <uuid>                         에이전트 정보 및 자동 수집 데이터 표시
interact <uuid>                     에이전트와의 대화형 터미널 세션. 
                                    종료하려면 'quit' 입력
get <uuid> <file>                   에이전트 엔드포인트에서 다운로드 디렉터리로 파일 전송

이 컨텍스트를 종료하려면 back 명령어를 사용하십시오.

페이로드 컨텍스트 명령어

페이로드 컨텍스트로 진입하려면 payload 명령어를 사용하십시오. 여기서 여러 옵션을 사용할 수 있습니다:

root@kitploit:~
list                    로드된 모든 페이로드 나열
info <name>             페이로드 정보 확인
use <name>              사용할 페이로드 선택
set <option> <value>    페이로드 옵션을 값으로 설정
run agent <uuid>        개별 에이전트에서 페이로드 실행

이 컨텍스트를 종료하려면 back 명령어를 사용하십시오.

형식 선택

Reave는 정보 수집 데이터를 표시할 형식을 정의하는 것도 지원합니다. 특정 형식으로 전환하려면:

root@kitploit:~
format json             테이블 형식으로 정보 출력.
format table            JSON 형식으로 정보 출력.

기여자

  • desultory
도구 다운로드