Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Suborner — 보이지 않는 Windows 계정을 관리자 권한으로 생성하며, 직접 SAM 조작 및 RID 하이재킹을 통해 표준 사용자 관리 API 및 이벤트 로깅을 우회하여 은밀한 지속성을 확보합니다. | Kitploit
도구/GitHubGitHub/r4wd3r/suborner
Privilege EscalationPersistence MechanismsPost-ExploitationRed Teaming
GitHubr4wd3r/suborner

Suborner

보이지 않는 Windows 계정을 관리자 권한으로 생성하며, 직접 SAM 조작 및 RID 하이재킹을 통해 표준 사용자 관리 API 및 이벤트 로깅을 우회하여 은밀한 지속성을 확보합니다.

저장소 보기
471571년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Suborner: 보이지 않는 계정 위조기

image info

Arsenal

이게 뭐죠?

당신만 알게 될 Windows 계정을 생성하는 간단한 프로그램입니다 :)

  • net user 또는 Windows OS 사용자 관리 애플리케이션(예: netapi32::netuseradd) 없이 보이지 않는 로컬 계정 생성
  • 모든 Windows NT 머신(Windows XP ~ 11, Windows Server 2003 ~ 2022)에서 작동
  • 성공적인 인증 후 RID 하이재킹을 통해 기존 계정(활성 또는 비활성)을 가장

관리자 권한으로 보이지 않는 머신 계정을 생성하며, 그 생성을 보고하는 성가신 Windows 이벤트 로거를 호출하지 않습니다!

더 자세한 내용은 어디서 볼 수 있나요?

Black Hat USA 2022: Suborner: 보이지 않는 지속성을 위한 Windows 뇌물에서 공개

  • 블로그 포스트: R4WSEC - Suborner: 보이지 않는 지속성을 위한 Windows 뇌물
  • 데모: YouTube - Suborner: Windows 11에서 보이지 않는 계정 생성
  • 슬라이드 - HITB Singapore Main Track - Suborner 슬라이드
  • 논문: ACM CCS Checkmate 24. Ghost in the SAM: 보이지 않는 계정을 통한 은밀하고 강력하며 권한 있는 지속성
root@kitploit:~
@inproceedings{10.1145/3689934.3690839,
author = {Castro, Sebasti\'{a}n R. and C\'{a}rdenas, Alvaro A.},
title = {Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts},
year = {2024},
isbn = {9798400712302},
publisher = {Association for Computing Machinery},
address = {New York, NY, USA},
url = {https://doi.org/10.1145/3689934.3690839},
doi = {10.1145/3689934.3690839},
pages = {59–72},
numpages = {14},
}

어떻게 사용하나요?

빌드

  • .NET 4.0 및 Visual Studio 2019가 설치되어 있어야 합니다
  • 이 리포지토리를 클론: git clone https://github.com/r4wd3r/Suborner/
  • .sln 파일을 Visual Studio로 열기
  • x86, x64 또는 두 버전 모두 빌드
  • Windows에 뇌물 주기!

릴리스

최신 릴리스를 다운로드하고 해킹하세요!

사용법

root@kitploit:~
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

      88
  .d88888b.                  S U B O R N E R
 d88P 88"88b
 Y88b.88        The Invisible Account Forger
 "Y88888b.                        by @r4wd3r
      88"88b                          v1.0.1
 Y88b 88.88P
  "Y88888P"               https://r4wsec.com
      88
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Description:

    A stealthy tool to create invisible accounts on Windows systems.

Parameters:

    USERNAME: Username for the new suborner account. Default = <HOSTNAME>$
    Syntax: /username:[string]

    PASSWORD: Password for the new suborner account. Default = Password.1
    Syntax: /password:[string]

    RID: RID for the new suborner account. Default = Next RID available
    Syntax: /rid:[decimal int]

    RIDHIJACK: RID of the account to impersonate. Default = 500 (Administrator)
    Syntax: /ridhijack:[decimal int]

    TEMPLATE: RID of the account to use as template for the new account creation. Default = 500 (Administrator)
    Syntax: /template:[decimal int]

    MACHINEACCOUNT: Forge as machine account for extra stealthiness. Default = yes
    Syntax: /machineaccount:[yes/no]

    DEBUG: Enable debug mode for verbose logging. Default = disabled
    Syntax: /debug

감사합니다!

이 공격은 다음 분들의 훌륭한 연구가 없었다면 불가능했을 것입니다:

  • Benjamin Delpy (@gentilkiwi)와 그의 뛰어난 Mimikatz
  • Impacket을 만든 SecureAuth 연구진
  • Ben Ten @Ben0xA
  • 정보 보안 커뮤니티!

다음은?

해킹 행성을 매수하라!

도구 다운로드