Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gluegate — 서명된 mozglue.dll을 통한 메모리 API 프록시 | Kitploit
도구/GitHubGitHub/sbousseaden/gluegate
Defensive ToolsPrivilege EscalationMemory ForensicsIDS/IPS EvasionRed Teaming
GitHubsbousseaden/gluegate

gluegate

서명된 mozglue.dll을 통한 메모리 API 프록시

저장소 보기
3971개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

gluegate

탐지 연구 PoC: Mozilla 서명 mozglue.dll 을 통해 프록시 메모리 작업(메모리 매핑, 로컬 메모리 할당)을 수행하여 커널 콜백이 최종 사용자 모듈을 신뢰할 수 없는 모듈이나 서명되지 않은 모듈 대신 신뢰할 수 있는 벤더 DLL(Mozilla 서명)로 귀속시키도록 합니다.

프록시 API

둘 다 mozglue.dll 의 MFBT_API 내보내기입니다(Firefox 설치 필요):

모드내보내기Mozilla 소스
injectmozilla::MapRemoteViewOfFileWindowsMapRemoteView.cpp · 헤더
allocMozVirtualAllocmozjemalloc.cpp · mozmemory_wrap.h

x64 MSVC 맹글링된 이름:

root@kitploit:~
?MapRemoteViewOfFile@mozilla@@YAPEAXPEAX0_K01KK@Z
MozVirtualAlloc

빌드

MSYS2 mingw-w64:

root@kitploit:~
./build.sh
./build.sh shellcode   # 선택 사항: shellcode/msgbox.bin 재빌드

사용법

탐지 엔지니어링 테스트를 위한 사전 빌드된 mozglue_gate.exe 가 저장소에 포함되어 있습니다(64비트, Firefox 설치 필요).

root@kitploit:~
# 프로세스 간 맵 + APC (MapRemoteViewOfFile)
.\mozglue_gate.exe inject <pid> shellcode\msgbox.bin

# 로컬 RWX 할당 (MozVirtualAlloc)
.\mozglue_gate.exe alloc --size 10240

shellcode/msgbox.bin 은 "Hello from Mozglue" / 캡션 gluegate 를 표시합니다(자식 프로세스 없음).

클래식 Firefox 필요: C:\Program Files\Mozilla Firefox\mozglue.dll (또는 --mozglue / MOZGLUE_DLL).

image

예상 텔레메트리

최종 사용자 모듈이 Mozilla Corporation 서명/신뢰됨

MapViewOfFile

image

VirtualAlloc

image

탐지

  • 서명되지 않았거나 Mozilla 서명이 아닌 프로세스의 호출 스택에 mozglue.dll!MozVirtualAlloc 또는 mozglue.dll!?MapRemoteViewOfFile 이 나타남.
  • 비정상적인 프로세스가 mozilla.dll 을 로드함(특히 programfiles에 이미 설치된 것).

면책 조항

공인된 보안 연구 및 탐지 테스트 전용입니다.

도구 다운로드