Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
redpill — 역방향 TCP 셸의 사후 탐색 작업을 지원합니다. | Kitploit
도구/GitHubGitHub/r00t-3xp10it/redpill
Defensive ToolsPrivilege EscalationPayload GenerationPersistence MechanismsLateral MovementShellcodeInformation GatheringPost-ExploitationRed Teaming
GitHubr00t-3xp10it/redpill

redpill

역방향 TCP 셸의 사후 탐색 작업을 지원합니다.

2194910개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: 프로젝트 설명

redpill 프로젝트는 역방향 TCP 셸이 사후 탐색 작업을 지원하는 것을 목표로 합니다. 종종 레드팀 업무에서
시스템 관리자가 구현한 방어를 우회하기 위해 메타스플로이트가 아닌 역방향 TCP 셸과 같은 비전통적인 방법을
사용하여 대상 시스템에 접근해야 합니다. 첫 번째 단계가 성공적으로 완료된 후, 우리는 또 다른 유형의 문제에 직면합니다:
"대상 시스템에 (셸) 접근 권한이 있는데, 이제 무엇을 할 수 있습니까?"

이 프로젝트는 다양한 사후 침투 작업을 수행하는 여러 PowerShell 스크립트로 구성되어 있으며,
메인 스크립트인 redpill.ps1의 주요 작업은 이 저장소에 포함된 스크립트를 다운로드/설정/실행하는 것입니다.

목표는 역방향 TCP 셸 프롬프트에서 meterpreter와 유사한 경험(meterpreter 유사 옵션)을 제공하는 것입니다.


CmdLet 매개변수 구문\예제
root@kitploit:~
 이 cmdlet은 사후 침투 모듈로 venom v1.0.17.8 구조에 속합니다.
 venom amsi 회피 에이전트는 이 CmdLet을 %TMP% 디렉터리에 자동으로 업로드하여
 역방향 TCP 셸(셸 프롬프트)에서 쉽게 접근할 수 있도록 합니다.

사용 가능한 모든 매개변수를 나열하려면 PowerShell 프롬프트에서 다음을 실행하세요:

root@kitploit:~
.\redpill.ps1 -Help Parameters


Cmdlet 사용 방법 설명 {로컬 테스트}
root@kitploit:~
 이 cmdlet은 사후 침투 모듈로 venom v1.0.17.8 구조에 속합니다.
 venom amsi 회피 에이전트는 이 CmdLet을 %TMP% 디렉터리에 자동으로 업로드하여
 역방향 TCP 셸(셸)에서 쉽게 접근할 수 있도록 합니다.

 '이 섹션에서는 대상 호스트를 침해하지 않고 이 Cmdlet을 로컬에서 테스트하는 방법을 설명합니다'

1º - GitHub 저장소에서 CmdLet을 '로컬 디스크'에 다운로드

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - PowerShell 실행 정책을 'UnRestricted'로 설정

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - 'redpill.ps1' 저장 디렉터리로 이동

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - CmdLet 도움말 메뉴 접근 {모든 매개변수}

root@kitploit:~
.\redpill.ps1 -Help Parameters

menu


CmdLet을 Venom v1.0.17.8에서 사용하는 방법 설명
root@kitploit:~
 이 cmdlet은 사후 침투 모듈로 venom v1.0.17.8 구조에 속합니다.
 venom amsi 회피 에이전트는 이 CmdLet을 %TMP% 디렉터리에 자동으로 업로드하여
 역방향 TCP 셸(셸 프롬프트)에서 쉽게 접근할 수 있도록 합니다.

1º - 역방향 TCP 셸 프롬프트에서 실행

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - [ -WifiPasswords ] 상세 매개변수 도움말 접근

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - [ -WifiPasswords ] [ Dump ] 모듈 실행

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


로컬 테스트를 위해 CmdLet을 수동으로 다운로드하려면 다음을 실행하세요:
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: 비디오 튜토리얼

Demo
데모 - 이 튜토리얼에서는 sysinfo, GetPasswords, UacMe 모듈을 사용합니다
MouseLogger - psr.exe를 사용하여 '마우스 클릭' 스크린샷 캡처
PhishCreds - 로그인 자격 증명 피싱 또는 사용자 계정 비밀번호 무차별 대입
FileMace - 파일 타임스탬프 변경 {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - URL에서 다운로드, 자동 컴파일 및 CS 스크립트 즉시 실행!
EOP - 권한 상승을 위한 누락된 소프트웨어 패치 찾기



:octocat: 감사의 글

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

모든 협업 및 버그 보고를 환영합니다



visitor badge

SuspiciousShellActivity - RedTeam @2021

도구 다운로드
CmdLet 매개변수 이름매개변수 인수설명
-SysInfoEnum | Verbose빠른 시스템 정보 또는 상세 열거
-GetConnectionsEnum | Verbose원격 호스트 활성 TCP 연결 열거
-GetDnsCacheEnum | Clear원격 호스트 DNS 캐시 항목 열거\삭제
-GetInstalledEnum원격 호스트에 설치된 애플리케이션 열거
-GetProcessEnum | Kill | Tokens원격 호스트에서 실행 중인 프로세스 열거 또는 종료
-GetTasksEnum | Create | Delete원격 호스트에서 실행 중인 작업 열거\생성\삭제
-GetLogsEnum | Verbose | Clear이벤트 뷰어 로그 열거 또는 모든 이벤트 로그 지우기
-LiveStreamBind | Reverse | StopMJPEG을 사용하여 대상 데스크톱을 스트리밍하는 Nishang 스크립트
-GetBrowsersEnum | Verbose | Creds설치된 브라우저 및 버전 열거 또는 상세 정보
-GetSkypeContacts|DomainUsers페더레이션 Skype 열거 및 공격
-Screenshot1데스크톱 스크린샷 1개를 캡처하여 %TMP%에 저장
-CameraEnum | Snap컴퓨터 웹캠 열거 또는 기본 웹캠 스냅샷 캡처
-StartWebServerPython | Powershell웹 서버를 %TMP%에 다운로드하고 실행
-KeyloggerStart | Stop원격 호스트 키 입력 녹화 시작 또는 중지
-MouseLoggerStart10초 동안 마우스 클릭 스크린샷 캡처
-PhishCredsStart | Brute현재 사용자에게 유효한 자격 증명을 요청하고 캡처 유출
-GetPasswordsEnum | Dump다양한 위치(저장소|레지스트리|디스크)의 비밀번호 열거
-PasswordSpraySprayActive Directory의 계정에 대한 비밀번호 스프레이 공격!
-WifiPasswordsDump | ZipDump사용 가능한 SSID 열거 또는 모든 와이파이 비밀번호 ZipDump
-EOPEnum | Verbose권한 상승을 위한 누락된 소프트웨어 패치 찾기
-ADSEnum | Create | Exec | Clear$DATA 레코드(ADS)에 스크립트(bat | ps1 | exe) 숨기기
-BruteZip$Env:TMP\archive.zip7z.exe를 사용하여 선택한 Zip 아카이브 무차별 대입
-Uploadscript.ps1공격자 apache2 웹 루트에서 script.ps1 업로드
-Persiste$Env:TMP\Script.ps1모든 시작 시 script.ps1 지속(BeaconHome)
-CleanTracksClear | Paranoid남겨진 디스크 아티팩트 정리(시스템 흔적 정리)
-AppLockerEnum | WhoAmi | TestBat약한 권한의 AppLocker 디렉터리 열거
-FileMace$Env:TMP\test.txt파일 Mace 변경(생성 시간, 마지막 액세스 시간, 마지막 쓰기 시간)
-MetaData$Env:TMP\test.exe파일/애플리케이션 설명(메타데이터) 표시
-psgetsysEnum | Auto | Impersonate다른 부모 프로세스 아래에서 프로세스 생성!
-MsgBox"Hello World."로컬 호스트에 "Hello World." 메시지 상자 생성(wscriptComObject)
-SpeakPrank"Hello World."원격 호스트가 사용자 입력 문장을 말하게 함(장난)
-NetTraceEnumnetsh(네이티브)를 사용한 적극적인 열거
-PingSweepEnum | Verbose로컬 LAN의 활성 IP 주소 및 열린 포트 열거
-DnsSpoofEnum | Redirect | Clear도메인 이름을 피싱 IP 주소로 리디렉션
-DisableAVQuery | Start | StopWindows Defender 서비스(WinDefend) 비활성화
-HiddenUserQuery | Create | Delete숨겨진 사용자 계정 쿼리\생성\삭제
-CsOnTheFlyCompile | ExecuteCS 스크립트 다운로드, 컴파일(EXE) 및 실행
-CookieHijackDump|HistoryEdge|Chrome 쿠키 하이재킹 도구
-UacMeBypass | Elevate | CleanDLL 리플렉션을 통한 UAC 우회|EOP! (cmstp.exe)
-GetAdmincheck | exec세션을 UserLand에서 Administrator로 승격!
-NoAmsiList | TestAll | BypassAMS1 우회 테스트 또는 단순히 하나의 우회 실행
-ClipboardEnum | Capture | Prank클립보드 텍스트\파일\이미지\오디오 내용 캡처!
-GetCounterMeasuresEnum | verbose실행 중인 일반 보안 프로세스\PID 나열!
-DumpLsasslsass| alllsass/sam/system/security 프로세스\레지스트리 하이브에서 데이터 덤프

각 매개변수에 대한 자세한 정보를 표시하려면 다음을 실행하세요:

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp


5º - [ -WifiPasswords ] 상세 매개변수 도움말 접근

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - [ -WifiPasswords ] [ Dump ] 모듈 실행

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - [ -sysinfo ] [ Enum ] 모듈 실행

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -sysinfo Enum

geolocation

hax0r기능OS 종류
@youhacker55이 cmdlet 디버깅(베타 버전 테스트)에 대한 모든 도움Windows 7 x64bits
@0xyg3n이 cmdlet 디버깅(베타 버전 테스트)에 대한 모든 도움Windows 10 x64bits
@Shanty_Damayanti이 cmdlet 디버깅(amsi 문자열 감지 우회)Windows 10 x64bits
@miltinhoc이 cmdlet 디버깅 및 비디오 튜토리얼 녹화Windows 10 x64bits