Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
COFFLoader — Cobalt Strike 외부에서 64비트 COFF 개체 파일을 파싱하여 Beacon Object Files(BOF)를 실행하며, Beacon 호환 인자 생성 및 레드팀 테스트용 헬퍼 스크립트를 제공합니다. | Kitploit
도구/GitHubGitHub/trustedsec/coffloader
Post-ExploitationPenetration TestingBinary AnalysisRed TeamingPayload Development
GitHubtrustedsec/coffloader

COFFLoader

Cobalt Strike 외부에서 64비트 COFF 개체 파일을 파싱하여 Beacon Object Files(BOF)를 실행하며, Beacon 호환 인자 생성 및 레드팀 테스트용 헬퍼 스크립트를 제공합니다.

저장소 보기
646921년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

COFF 로더

이것은 빠르고 간단하게 만든 COFF 로더(일명 Beacon Object Files)입니다. 현재 수정되지 않은 BOF를 실행할 수 있으므로 CS 에이전트를 실행하지 않고도 테스트에 사용할 수 있습니다. 유일한 예외는 인젝션 관련 beacon 호환성 함수가 비어 있다는 것입니다.

주요 목표는 작동하는 예제를 제공하고 누군가에게 유용할 수 있도록 하는 것입니다.

구성

몇 가지 부분으로 구성되어 있으며 아래에 나열되어 있습니다.

  • beacon_compatibility: BOF 파일을 로드하고 실행할 수 있도록 하는 beacon 내부 함수입니다.
  • COFFLoader: 이것은 실제 coff 로더이며, nix용으로 빌드하면 64비트 객체 파일을 로드하여 파싱합니다.
  • test: 이것은 예제 "COFF" 파일이며, make를 호출하면 COFF 파일로 빌드해 줍니다.
  • beacon_generate: beacon_compatibility 함수와 호환되는 문자열/인자를 생성하는 헬퍼 스크립트입니다.

Beacon 생성

이것은 COFFLoader 코드용 인자를 생성하는 데 사용됩니다. BOF가 인자를 받는다면 이 도구에서 기대하는 유형으로 인자를 추가하면 사용할 16진수 문자열이 생성됩니다.

사용 예시:

root@kitploit:~
COFFLoader % python3 beacon_generate.py
Beacon Argument Generator
Beacon>help

Documented commands (type help <topic>):
========================================
addString  addWString  addint  addshort  exit  generate  help  reset

Beacon>addWString test
Beacon>addint 4
Beacon>generate
b'120000000a0000007400650073007400000004000000'
Beacon>reset
Beacon>addint 5
Beacon>generate
b'0400000005000000'
Beacon>exit

BOF 인자

각 BOF에 필요한 인자는 소스 코드를 통해 확인할 수 있습니다. Net User BOF를 예로 들면, CS-Situational-Awareness-BOF Github에 있는 src/SA/netuser/entry.c 파일을 열고 void go() 함수에서 인자를 확인하면 됩니다.

root@kitploit:~
VOID go(IN PCHAR Buffer, IN ULONG Length)
{
    datap parser;
    wchar_t *username = NULL;
    wchar_t *domain = NULL;

    BeaconDataParse(&parser, Buffer, Length);
    username = (wchar_t *)BeaconDataExtract(&parser, NULL);
    domain = (wchar_t *)BeaconDataExtract(&parser, NULL);
    domain = *domain == 0 ? NULL : domain;
    netuserinfo(username, domain);

    printoutput(TRUE);
};

Net User BOF에는 "username"과 "domain"이 필요하다는 것을 알 수 있습니다(whoami BOF를 실행하여 얻을 수 있음). beacon_generate.py 헬퍼 스크립트를 사용하여 다음과 같이 인자를 생성할 수 있습니다:

root@kitploit:~
COFFLoader % python3 beacon_generate.py
Beacon Argument Generator
Beacon>addWString Administrator
Beacon>addWString client2
Beacon>generate
b'340000001c000000410064006d0069006e006900730074007200610074006f00720000001000000063006c00690065006e00740032000000'
Beacon>exit

마지막으로, 16진수로 변환된 숫자 값(숫자만)을 실행 명령에 복사하십시오.

root@kitploit:~
COFFLoader64.exe go ..\CS-Situational-Awareness-BOF\SA\netuser\netuser.x64.o 340000001c000000410064006d0069006e006900730074007200610074006f00720000001000000063006c00690065006e00740032000000

더 자세한 예제는 다음 링크에서 확인할 수 있습니다:
https://trustedsec.com/blog/situational-awareness-bofs-for-script-kiddies

실행

BOF 실행 방법의 예는 아래와 같습니다.

root@kitploit:~
COFFLoader64.exe go test64.out
COFFLoader64.exe go ..\CS-Situational-Awareness-BOF\SA\whoami\whoami.x64.o
도구 다운로드