Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
badger-builder — badger-builder is an AI-assisted tool for generating dynamic Brute Ratel C4 profiles | Kitploit
도구/GitHubGitHub/tw1sm/badger-builder
Scripting & AutomationCommand and ControlRed TeamingPayload Development
GitHubtw1sm/badger-builder

badger-builder

badger-builder is an AI-assisted tool for generating dynamic Brute Ratel C4 profiles

저장소 보기
55131년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유



badger-builder

badger-builder는 동적 Brute Ratel C4 프로필을 생성하기 위한 AI 지원 도구입니다. 원하는 프로필에 대한 flavor만 badger-builder에 제공하면 OpenAI에 적합한 구성을 요청합니다.

AI로 생성되는 리스너/페이로드 프로필 구성:

  • C2 URI
  • 요청/응답 HTTP 헤더
  • C2 요청/응답에 앞/뒤에 추가되는 HTTP 본문 데이터
  • 서버의 빈 응답(empty-response) HTTP 본문

HTTP 본문 데이터는 XML, JSON 또는 JavaScript로 생성할 수 있습니다(요청 형식은 응답 형식과 다를 수 있음).

OpenAI가 생성한 구성을 항상 검토하는 것이 좋습니다. 특히 테스트/샘플/플레이스홀더 값 사용을 피하지 못한 경우가 그렇습니다. AI 생성 구성은 일반적으로 좋은 시작점이지만, 약간의 수정이 필요할 가능성이 높습니다.

Brute Ratel 1.5.2 지원

현재는 HTTP 리스너 프로필 구성만 지원됩니다(DoH 지원 없음).

OpenAI 사용에 관한 참고 사항

badger-builder가 OpenAI API로 보내는 프롬프트는 토큰을 소비합니다. 일반적으로 수천 개의 토큰(< $0.05 USD)을 소비합니다. OpenAI 계정은 무료 평가판이거나 API 결제를 설정해야 합니다. (사용량 및 결제는 여기에서 확인하세요)

설치

badger-builder는 이 저장소를 클론하고 pip3 install .를 실행하여 설치한 뒤, PATH에서 badger-builder로 실행할 수 있습니다.

Poetry 프로젝트를 싫어하는 사람들을 위해, requirements.txt가 있으며 badger-builder.py와 함께 사용하여 typer 앱의 엔트리포인트를 호출할 수 있습니다.

사용법

.env.sample을 .env로 이동하고, OpenAI API 키를 추가한 뒤 badger-builder create를 실행하세요.

프로필이 생성된 후에는 badger-builder parse를 사용하여 프로필 구성을 기반으로 한 샘플 HTTP 요청을 표시할 수 있습니다.

개발

badger-builder는 의존성 관리를 위해 Poetry를 사용합니다. 다음 명령으로 소스에서 설치하고 개발 환경을 설정하세요:

root@kitploit:~
git clone https://github.com/tw1sm/badger-builder
cd badger-builder
poetry install
poetry run badger-builder --help

requirements.txt는 다음 명령으로 생성할 수 있습니다.

root@kitploit:~
poetry export --without-hashes --format=requirements.txt > requirements.txt

개선 사항

  • yaml 파일을 통해 플래그를 제공하는 옵션(하위 명령어?)
  • 더 좋고/더 토큰 효율적인 OpenAI 프롬프트
  • DoH/SMB/TCP 리스너 통합
  • 더 많은 prepend/append 데이터 형식
  • kill date, chid, malloc/threadex 설정과 같은 autorun 작업
도구 다운로드