Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OffensiveRust — 레드 팀 작전을 위한 Rust 무기화. | Kitploit
도구/GitHubGitHub/trickster0/offensiverust
Privilege EscalationExploitationIDS/IPS EvasionReverse EngineeringShellcodePost-ExploitationMalware AnalysisCommand and ControlLearning & EducationRed TeamingPayload DevelopmentBinary Exploitation
3.0k343823년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubtrickster0/offensiverust

OffensiveRust

레드 팀 작전을 위한 Rust 무기화.

저장소 보기

OffensiveRust

OffensiveRust

임플란트 개발 및 일반적인 공격 작업을 위해 Rust를 무기화하는 실험입니다.

목차

  • OffensiveRust
    • 왜 Rust인가?
    • 이 저장소의 예제
    • 이 저장소의 예제 컴파일하기
    • 이 저장소의 예제 컴파일하기
    • 크로스 컴파일
    • 실행 파일 크기 최적화
    • 내가 빠지기 쉬웠던 함정
    • 흥미로운 Rust 라이브러리
    • Ops
    • Rust로 만든 다른 프로젝트
    • 도움이 될 수 있는 Rust 프로젝트

왜 Rust인가?

  • C/C++ 같은 언어보다 빠릅니다.
  • 다목적 언어이며 훌륭한 커뮤니티를 보유하고 있습니다.
  • Cargo라는 놀라운 내장 의존성 빌드 관리 도구가 있습니다.
  • LLVM 기반이므로 정적 AV 탐지를 우회하는 데 매우 좋은 후보입니다.
  • *nix/MacOS에서 Windows로 크로스 컴파일하는 것이 매우 쉽습니다. mingw 툴체인만 설치하면 되지만, 특정 라이브러리는 다른 OS에서 성공적으로 컴파일되지 않을 수 있습니다.

이 저장소의 예제

파일설명
Allocate_With_Syscallsntapi 라이브러리를 사용하여 NTDLL 함수를 직접 호출합니다.
Create_DLLDLL을 만들고 메시지 상자를 띄웁니다. Rust가 이를 완전히 지원하지는 않으므로, Rust DLL에는 main 함수가 없어 약간 문제가 생길 수 있습니다.
DeviceIoControl드라이버 핸들을 열고 DeviceIoControl을 실행합니다.
EnableDebugPrivileges현재 프로세스에서 SeDebugPrivilege를 활성화합니다.
Shellcode_Local_inject포인터를 캐스팅하여 로컬 프로세스에서 직접 셸코드를 실행합니다.
Execute_With_CMDRust를 통해 명령어를 전달하여 cmd를 실행합니다.
ImportedFunctionCalldbghelp에서 minidump를 가져와 실행합니다.
Kernel_Driver_Exploit간단한 버퍼 오버플로우를 위한 커널 드라이버 익스플로잇입니다.
Named_Pipe_Client명명된 파이프 클라이언트입니다.
Named_Pipe_Server명명된 파이프 서버입니다.
PEB_WalkWindows API를 동적으로 해석하고 호출합니다.
Process_Injection_CreateThreadCreateThread로 실행 중인 프로세스에 프로세스 인젝션을 수행합니다.
Process_Injection_CreateRemoteThreadCreateRemoteThread로 원격 프로세스에 프로세스 인젝션을 수행합니다.
Process_Injection_Self_EnumSystemGeoIDEnumSystemsGeoID API 호출을 사용하여 셸코드를 실행하는 셀프 인젝터입니다.
Unhooking후킹 해제 호출입니다.
asm_syscall어셈블리를 통해 PEB 주소를 획득합니다.
base64_system_enumBase64 인코딩/디코딩 문자열입니다.
http-https-requests인증서 검사를 무시하고 GET/POST를 위한 HTTP/S 요청입니다.
patch_etwETW 패치입니다.
ppid_spoof생성된 프로세스의 부모 프로세스를 스푸핑합니다.
tcp_ssl_client인증서 검사를 무시하는 SSL을 사용한 TCP 클라이언트입니다. (컴파일을 위해 openssl과 perl 설치 필요)
tcp_ssl_server포트 매개변수가 있는 TCP 서버입니다. (컴파일을 위해 openssl과 perl 설치 필요)
도구 다운로드