Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BADministration — 비기술적 취약점을 통해 관리 애플리케이션(SolarWinds Orion, McAfee ePO)을 공격하기 위한 공격형 도구입니다. 레드 팀 운영을 위해 클라이언트 열거, 자격 증명 수집, 원격 명령 실행 및 패키지 조작을 지원합니다. | Kitploit
도구/GitHubGitHub/thundergunexpress/badministration
Privilege EscalationPayload GenerationExploitationLateral MovementInformation GatheringPost-ExploitationPenetration TestingCommand and ControlRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubthundergunexpress/badministration

BADministration

비기술적 취약점을 통해 관리 애플리케이션(SolarWinds Orion, McAfee ePO)을 공격하기 위한 공격형 도구입니다. 레드 팀 운영을 위해 클라이언트 열거, 자격 증명 수집, 원격 명령 실행 및 패키지 조작을 지원합니다.

저장소 보기
128216년 전Kitploit 검토 완료

BADministration

BADministration이란?

BADministration은 공격자 관점에서 관리 또는 운영 애플리케이션과 인터페이스하는 도구입니다. 이 도구는 오프섹(offsec) 담당자가 이러한 비기술적 취약점을 식별하고 활용할 수 있는 기능을 제공하려고 합니다. 늘 그렇듯이: 좋은 목적으로 사용하고, 보안을 증진하며, 애플리케이션 전파를 막으세요.

python2.7을 사용해서 죄송합니다. 많은 벤더 API가 2.7에서만 실행되는 것을 발견했고, 제가 파이썬 버전을 혼합해서 사용할 만큼 경험이 충분하지 않습니다.

애플리케이션 전파

제 생각에 우리는 네트워크 분할(network segmentation)에서는 훌륭한 작업을 자주 수행하고 있으며, 도메인 분할(domain segmentation)에도 서서히 적응하고 있습니다. 그러나 제가 자주 우리가 실패하는 모습을 보는 영역은 애플리케이션 분할(application segmentation)입니다. 애플리케이션 분할은 네트워크 분할과 유사합니다. 즉, 중요한 영역이 덜 신뢰되는 영역으로부터 악용될 경우 노출을 줄이려는 것입니다. 관리 애플리케이션은 종종 모든 클라이언트에 대한 권한 있는 액세스를 가지므로, 공격자가 해당 관리 애플리케이션에 도달하면 모든 클라이언트도 함께 악용될 가능성이 높습니다. 애플리케이션 분할은 서버-클라이언트 관계가 어떤 신뢰 경계도 넘지 않도록 보장하려고 합니다. 예를 들어, 관리 네트워크의 신뢰 수준이 100이고 NMS 서버에 의해 관리된다면, NMS 서버도 신뢰 수준 100으로 간주해야 합니다.

참고 자료

  • https://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
  • http://www.exploit-monday.com/2012/03/powershell-live-memory-analysis-tools.html
  • https://stackoverflow.com/questions/46440950/require-and-option-only-if-a-choice-is-made-when-using-click/46662521

설치

파이썬 스크립트, exe, 그리고 무엇이 될지 모를 것들의 모음이 있을 것입니다. 중앙 파이썬 모듈에 대해서는 꽤 간단합니다.

pip install -r requirements.txt

현재 모듈

Solarwinds Orion

  • solarwinds-enum - Orion의 클라이언트를 열거하는 모듈
  • solarwinds-listalerts - Orion 알림을 나열하고 악성 BADministration 알림에 주의를 환기시킵니다.
  • solarwinds-alertremove - 악성 알림을 제거합니다.
  • solarwinds-syscmd - 악성 알림을 통해 Orion 서버에서 시스템 명령을 실행합니다.
  • 독립 실행형 x64 4.5 .NET BADministration_SWDump.exe - Orion이 사용하는 WMI 자격 증명을 메모리에서 스크래핑합니다.
    • 많은 양의 메모리를 소비할 수 있으므로 사용에 따른 위험은 본인이 감수하세요.
    • x64로 컴파일하세요.

McAfee ePO

  • mcafee-enum - ePO의 클라이언트를 열거하는 모듈
  • mcafee-listpackages - 모든 ePO 배포 패키지를 나열합니다.
  • mcafee-removepackage - ePO 배포 패키지를 제거합니다.
  • mcafee-uploadpackage - McAfee ePO Endpoint Deployment Toolkit (EEDK)으로 생성된 패키지를 업로드합니다.
  • mcafee-createtask - 배포 패키지를 사용하여 클라이언트 작업을 생성합니다.
  • mcafee-remotetask - 대상 클라이언트 작업을 제거합니다.
  • mcafee-listtasks - 모든 클라이언트 작업을 나열합니다.
  • mcafee-runtask - 대상 클라이언트 배포 작업을 실행합니다.

McAfee EEDK

ePO Endpoint Deployment Kit (EEDK)는 ePO에 업로드할 수 있는 일종의 서명된 zip 파일을 생성합니다. zip 파일을 활용하여 클라이언트 작업을 생성할 수 있으며, 이를 통해 ePO 클라이언트에 대한 권한 있는 액세스를 얻을 수 있습니다. EEDK를 실행하려면 msvcp71.dll이 필요합니다. 이는 .NET Framework SDK 버전 1.1에서 찾을 수 있는 오래된 런타임 라이브러리입니다.

  • EEDK 다운로드 - https://community.mcafee.com/t5/Documents/ePO-Endpoint-Deployment-Kit-9-6-1-Enterprise-Edition/ta-p/553541
  • Microsoft .NET Framework SDK 버전 1.1 - https://www.microsoft.com/en-ca/download/details.aspx?id=16217

저희를 확인해 보세요

  • https://ijustwannared.team
  • https://twitter.com/cpl3h
  • https://twitter.com/DarknessCherry
도구 다운로드