Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/s3cur3th1ssh1t/winpwn
Penetration Testing FrameworksPrivilege EscalationReconnaissanceExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubs3cur3th1ssh1t/winpwn

WinPwn

내부 Windows 침투 테스트 / AD 보안을 위한 자동화

저장소 보기
3.7k53511개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

후원

     

WinPwn

지난 많은 내부 침투 테스트에서 기존 Powershell 정찰/악용 스크립트가 프록시를 지원하지 않아 문제가 되는 경우가 많았습니다. 또한 동일한 스크립트를 연속으로 실행하여 현재 시스템 및/또는 도메인에 대한 정보를 얻곤 했습니다. 내부 침투 테스트 프로세스(정찰 및 악용)를 최대한 자동화하고 프록시 문제를 해결하기 위해 자동 프록시 인식 및 통합 기능을 갖춘 자체 스크립트를 작성했습니다. 이 스크립트는 주로 잘 알려진 다른 오펜시브 시큐리티 Powershell 프로젝트를 기반으로 합니다.

제안, 피드백, Pull request 및 의견은 언제나 환영합니다!

다음과 같이 모듈을 가져오기만 하면 됩니다:

Import-Module .\WinPwn.ps1 또는 iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/WinPwn/master/WinPwn.ps1')

AMSI를 우회하려면 기존 우회 기술 중 하나를 사용하고, AMSI 트리거를 찾은 다음 우회 함수에서 수동으로 변경하거나 트리거 문자열을 인코딩하세요. 또는 전체 스크립트를 난독화하세요.

인터넷에 연결되지 않은 Windows 시스템에 갇혀도 전혀 문제없습니다. Offline_Winpwn.ps1을 사용하세요. 가장 중요한 스크립트와 실행 파일이 포함되어 있습니다.

Import 후 사용 가능한 함수:

  • WinPwn -> 공격을 선택할 수 있는 메뉴:

alt text

  • Inveigh -> 새 콘솔 창에서 Inveigh 실행, 세션 관리(Invoke-TheHash)가 통합된 SMB-Relay 공격

  • SessionGopher -> 매개변수를 묻는 SessionGopher 실행

  • Kittielocal ->

    • 난독화된 Invoke-Mimikatz 버전
    • 메모리 내 Safetykatz
    • rundll32 기술을 사용한 lsass 덤프
    • 난독화된 Lazagne 다운로드 및 실행
    • 브라우저 자격 증명 덤프
    • 맞춤형 Mimikittenz 버전
    • Wi-Fi 자격 증명 유출
    • SAM 파일 NTLM 해시 덤프
    • SharpCloud
  • Localreconmodules ->

    • 설치된 소프트웨어, 취약한 소프트웨어, 공유, 네트워크 정보, 그룹, 권한 등 수집
    • SMB-Signing, LLMNR Poisoning, MITM6, WSUS over HTTP 등 일반적인 취약점 확인
    • Powershell 이벤트 로그에서 자격 증명 또는 기타 민감한 정보 확인
    • 브라우저 자격 증명 및 기록 수집
    • 레지스트리 및 파일 시스템에서 비밀번호 검색
    • 민감한 파일(구성 파일, RDP 파일, KeePass 데이터베이스) 찾기
    • 로컬 시스템에서 .NET 바이너리 검색
    • 선택 사항: Get-Computerdetails(Powersploit) 및 PSRecon
  • ->

매개변수 없이 대부분의 함수는 대화형 셸에서만 사용할 수 있습니다. 따라서 -noninteractive 및 -consoleoutput 매개변수를 추가하여 Empire, Covenant, Cobalt Strike 등과 같은 비동기 C2 프레임워크에서 스크립트를 사용할 수 있도록 했습니다. 또한 로컬 저장소에서 모든 기능을 갖춘 WinPwn을 사용할 수 있도록 -repo 매개변수가 추가되었습니다. 다음과 같이 사용할 수 있습니다:

사용법:

-noninteractive -> 함수에 대한 질문 없이 미리 정의되거나 사용자 정의된 매개변수로 실행

-consoleoutput -> loot/report 폴더가 생성되지 않음. 모든 함수가 콘솔에 출력을 반환하므로 C2 프레임워크의 에이전트 로그에서 모든 것을 확인할 수 있습니다.

예시:

WinPwn -noninteractive -consoleoutput -DomainRecon -> 모든 단일 도메인 정찰 스크립트와 함수를 실행하며 매우 많은 출력을 생성할 가능성이 높습니다.

WinPwn -noninteractive -consoleoutput -Localrecon -> 로컬 시스템에 대해 가능한 많은 정보를 열거합니다.

Generalrecon -noninteractive -> 기본 로컬 정찰 함수를 실행하고 출력을 해당 폴더에 저장합니다.

UACBypass -noninteractive -command "C:\temp\stager.exe" -technique ccmstp -> 낮은 권한 세션에서 높은 무결성 프로세스로 스테이저 실행

Kittielocal -noninteractive -consoleoutput -browsercredentials -> Sharpweb을 통해 브라우저 자격 증명 덤프, 출력을 콘솔로 반환

Kittielocal -noninteractive -browsercredentials -> SAM 파일 NTLM 해시 덤프, 출력을 파일에 저장

WinPwn -PowerSharpPack -consoleoutput -noninteractive -> Seatbelt, PowerUp, Watson 등 C# 바이너리를 메모리에서 실행

Dotnetsearch -consoleoutput -noninteractive -> C:\Program Files\ 및 C:\Program Files (x86)\에서 .NET 어셈블리 검색

WinPwn -repo http://192.168.1.10:8000/WinPwn_Repo -> 로컬 웹 서버를 오프라인 저장소로 사용하여 인터넷 접속 없이 WinPwn 사용

Get_WinPwn_Repo.sh:

사용법: ./Get_WinPwn_Repo.sh {옵션}

예시: ./Get_WinPwn_Repo.sh --install

옵션: --install 저장소를 다운로드하여 ./WinPwn_Repo/에 배치 --remove ./WinPwn_Repo/ 저장소 제거 --reinstall 저장소를 제거하고 새 저장소를 ./WinPwn_Repo/에 다운로드 --start-server 포트 8000에서 Python HTTP 서버 시작 --help 이 도움말 표시

할 일

  • 약간의 난독화
  • 더 많은 난독화
  • PAC 파일을 통한 프록시 지원
  • 원본 저장소의 변경 사항에 독립적이도록 내 자격 증명 저장소(https://github.com/S3cur3Th1sSh1t/Creds)에서 스크립트 가져오기
  • 더 많은 정찰/악용 함수
  • 함수 처리를 위한 메뉴 추가
  • AMSI 우회
  • ETW 차단

크레딧

  • Kevin-Robertson - Inveigh, Powermad, Invoke-TheHash
  • Arvanaghi - SessionGopher
  • PowerShellMafia - Powersploit
  • Dionach - PassHunt
  • A-mIn3 - WINSpect
  • 411Hall - JAWS
  • sense-of-security - ADrecon
  • dafthack - DomainPasswordSpray
  • rasta-mouse - Sherlock, Amsi Bypass, PPID Spoof & BlockDLLs
  • AlessandroZ - LaZagne
  • samratashok - nishang

시간 경과에 따른 스타게이저

시간 경과에 따른 스타게이저

법적 고지:

사전 상호 동의 없이 대상을 공격하기 위해 WinPwn을 사용하는 것은 불법입니다. 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 어떠한 책임도 지지 않으며 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다. 교육 목적으로만 사용하십시오.

도구 다운로드
Domainreconmodules
  • 수동 검토를 위한 다양한 도메인 정보 수집
  • 설명 필드에서 AD 비밀번호 찾기
  • 잠재적 민감 도메인 공유 파일 검색
  • 제약 없는 위임 시스템/사용자 열거
  • Bloodhound 보고서 생성
  • 도메인 시스템용 MS17-10 스캐너
  • 도메인 시스템용 Bluekeep 스캐너
  • SQL Server 검색 및 감사 기능 - PowerUpSQL
  • 도메인 컨트롤러 또는 모든 시스템에 대한 MS-RPRN 확인
  • Grouper2를 사용한 그룹 정책 감사
  • ADRecon으로 CSV 파일(Excel이 설치된 경우 XLS)로 AD 보고서 생성
  • 프린터의 일반적인 취약점 확인
  • Resource-Based Constrained Delegation 공격 경로 검색
  • 모든 DC에서 zerologon(CVE-2020-1472) 확인
  • 그 외 더 많은 기능, 직접 확인해보세요
  • Privescmodules

    • itm4ns Invoke-PrivescCheck
    • winPEAS
    • Powersploits PowerUp Allchecks, Sherlock, GPPPasswords
    • Dll Hijacking, 파일 권한, 레지스트리 권한 및 약한 키, Rotten/Juicy Potato 확인
  • kernelexploits ->

    • MS15-077 - (XP/Vista/Win7/Win8/2000/2003/2008/2012) x86 전용!
    • MS16-032 - (2008/7/8/10/2012)!
    • MS16-135 - (WS2k16만 해당)!
    • CVE-2018-8120 - 2018년 5월, Windows 7 SP1/2008 SP2,2008 R2 SP1!
    • CVE-2019-0841 - 2019년 4월!
    • CVE-2019-1069 - Polarbear Hardlink, 자격 증명 필요 - 2019년 6월!
    • CVE-2019-1129/1130 - 경쟁 조건, 여러 코어 필요 - 2019년 7월!
    • CVE-2019-1215 - 2019년 9월 - x64 전용!
    • CVE-2020-0638 - 2020년 2월 - x64 전용!
    • CVE-2020-0796 - SMBGhost
    • CVE-2020-0787 - 2020년 3월 - 모든 Windows 버전
    • CVE-2021-34527/CVE-2021-1675 - 2021년 6월 - PrintNightmare
    • CVE-2021-40449 - CallbackHell - 2021년 10월
    • Juicy-Potato Exploit
    • itm4ns Printspoofer
  • UACBypass ->

    • UAC Magic, James Forshaw의 3부작 UAC 포스트 기반
    • Oddvar Moe의 UAC Bypass cmstp 기술
    • James Forshaw의 DiskCleanup UAC Bypass
    • Ernesto Fernandez와 Thomas Vanhoutte의 DccwBypassUAC 기술
  • SYSTEMShell ->

    • CreateProcess를 사용한 System Shell 팝업
    • NamedPipe Impersonation을 사용한 System Shell 팝업
    • Token Manipulation을 사용한 System Shell 팝업
    • UsoClient DLL 로드 또는 CreateProcess를 사용한 Bind System Shell
  • Shareenumeration -> Invoke-Filefinder 및 Invoke-Sharefinder (Powerview / Powersploit)

  • Domainshares -> 모든 도메인 시스템에서 Snaffler 또는 Passhunt 검색

  • Groupsearch -> Get-DomainGPOUserLocalGroupMapping - 그룹 정책 매핑을 통해 관리자 액세스 또는 RDP 액세스 권한이 있는 시스템 찾기 (Powerview / Powersploit)

  • Kerberoasting -> 새 창에서 Invoke-Kerberoast 실행하고 해시를 저장하여 나중에 크래킹

  • PowerSQL -> SQL Server 검색, 현재 사용자로 액세스 확인, 기본 자격 증명 + UNCPath Injection 공격 감사

  • Sharphound -> Bloodhound 3.0 보고서

  • Adidnsmenu -> Active Directory 통합 DNS 노드 생성 또는 제거

  • MS17-10 -> 도메인의 활성 Windows 서버 또는 모든 시스템에서 MS17-10(Eternalblue) 취약점 검사

  • Sharpcradle -> 원격 웹 서버에서 C# 파일을 RAM으로 로드

  • DomainPassSpray -> DomainPasswordSpray 공격, 모든 도메인 사용자에 대해 하나의 비밀번호

  • Bluekeep -> 도메인 시스템용 Bluekeep 스캐너

  • leechristensen - Random Repo, Spoolsample, 기타 ps1 스크립트
  • HarmJ0y - 많은 유용한 블로그 게시물, Gist 및 스크립트, 모든 Ghostpack 바이너리
  • NETSPI - PowerUpSQL
  • Cn33liz - p0wnedShell
  • rasta-mouse - AmsiScanBufferBypass
  • l0ss - Grouper2, Snaffler, Grouper3
  • dafthack - DomainPasswordSpray
  • enjoiz - PrivEsc
  • itm4n - Invoke-PrivescCheck & PrintSpoofer
  • James Forshaw - UACBypasses
  • Oddvar Moe - UACBypass
  • Carlos Polop - winPEAS
  • gentilkiwi - Mimikatz, Kekeo
  • hlldz - Invoke-Phantom
  • Matthew Graeber - 거의 모든 곳에서 사용되는 많은 Ps1 스크립트
  • Steve Borosh - Misc-Powershell-Scripts, SharpPrinter, SharpSSDP
  • Sean Metcalf - SPN-Scan + @adsecurity.org의 많은 유용한 기사
  • @l0ss and @Sh3r4 - Snaffler
  • FSecureLABS - GPO 도구
  • vletoux - PingCastle 스캐너
  • NCCGroup + BC-Security - ZeroLogon 스캐너
  • Bloodhound 작업에 참여한 모든 분들 - SharpHound 수집기
  • klezVirus - SharpLdapRelayScan
  • cube0x0 - LdapSignCheck 및 기타 도구
  • @s4ntiago_p - NanoDump
  • @thefLinkk - Handlekatz
  • @Mayyhem - SharpSCCM
  • @cube0x0 - LdapSignCheck
  • @klezVirus - SharpLdapRelayScan
  • @HarmJ0y, @leechristensen, @CCob - Certify
  • @Yudasm - ShadowHound
  • 커뮤니티의 더 많은 분들 - 이 스크립트에 간접적으로 기여하신 다른 많은 분들을 분명히 잊었을 것입니다.