Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HiddenDesktop — Cobalt Strike용 HVNC | Kitploit
도구/GitHubGitHub/wkl-sec/hiddendesktop
Penetration Testing FrameworksExploit FrameworksPost-ExploitationCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubwkl-sec/hiddendesktop

HiddenDesktop

Cobalt Strike용 HVNC

저장소 보기
1.3k2063년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Hidden Desktop BOF

Hidden Desktop(종종 HVNC라고 불림)는 사용자가 모르게 원격 데스크탑 세션과 상호 작용할 수 있도록 하는 도구입니다. VNC 프로토콜은 사용되지 않지만 결과는 유사한 경험을 제공합니다. 이 Cobalt Strike BOF 구현은 C++로 작성된 TinyNuke/포크에 대한 대안으로 만들어졌습니다.

Hidden Desktop은 네 가지 구성 요소로 이루어져 있습니다:

  1. BOF 초기화 도구: Beacon 프로세스에 HVNC 코드를 주입하는 작은 프로그램.

  2. HVNC 셸코드: TinyNuke HVNC의 PIC 구현.

  3. 서버 및 운영자 UI: HVNC 셸코드의 연결을 수신하는 서버와 운영자가 원격 데스크탑과 상호 작용할 수 있는 UI. 현재 Windows만 지원합니다.

  4. 애플리케이션 런처 BOF: 새 데스크탑에서 애플리케이션을 실행하는 Beacon Object Files 세트.

사용법

최신 릴리스를 다운로드하거나 make를 사용하여 직접 컴파일하세요. 팀서버에서 접근 가능한 Windows 머신에서 HVNC 서버를 시작하세요. 그런 다음 클라이언트를 실행합니다:

root@kitploit:~
HiddenDesktop <server> <port>

서버 머신에 새 빈 창이 나타납니다. BOF는 기본적으로 어떤 애플리케이션도 실행하지 않습니다. 애플리케이션 런처 BOF를 사용하여 새 데스크탑에서 일반적인 프로그램을 실행할 수 있습니다:

root@kitploit:~
hd-launch-edge
hd-launch-explorer
hd-launch-run
hd-launch-cmd
hd-launch-chrome

파일 탐색기를 통해 마우스와 키보드를 사용하여 프로그램을 실행할 수도 있습니다. 다른 애플리케이션은 다음 명령을 사용하여 실행할 수 있습니다:

root@kitploit:~
hd-launch <command> [args]

데모

https://github.com/WKL-Sec/HiddenDesktop/assets/9327972/82f73393-ba44-42b4-8eae-b36b7181fac0

구현 세부 사항

  1. Aggressor 스크립트는 무작위 파이프 및 데스크탑 이름을 생성합니다. 이들은 인수로 BOF 초기화 도구에 전달됩니다. 데스크탑 이름은 실행 시 CS 환경설정에 저장되며 애플리케이션 런처 BOF에서 사용됩니다. HVNC 트래픽은 rportfwd를 사용하여 팀 서버로 전달됩니다. 상태 업데이트는 명명된 파이프를 통해 Beacon으로 다시 전송됩니다.
  2. BOF 초기화 도구는 필요한 모듈과 함수를 확인하는 것으로 시작합니다. Aggressor 스크립트의 인수들이 확인됩니다. 인수와 함수 주소를 포함하는 구조체에 대한 포인터가 HVNC 셸코드의 InputHandler 함수에 전달됩니다. BeaconInjectProcess를 사용하여 셸코드를 실행하므로, Malleable C2 프로필 또는 프로세스 인젝션 BOF에서 동작을 사용자 정의할 수 있습니다. 원격 프로세스를 대상으로 Hidden Desktop을 수정할 수 있지만 현재는 지원되지 않습니다. 이는 BOF가 종료되고 HVNC 셸코드가 계속 실행될 수 있도록 하기 위함입니다.
  3. InputHandler는 Beacon이 연결할 새로운 명명된 파이프를 생성합니다. 연결이 설정되면 지정된 데스크탑이 열리거나(OpenDesktopA) 생성됩니다(CreateDesktopA). 역방향 포트 포워드(rportfwd)를 통해 HVNC 서버에 새로운 소켓이 설정됩니다. 입력 핸들러는 아래 설명된 DesktopHandler 함수를 위한 새 스레드를 생성합니다. 이 스레드는 HVNC 서버로부터 마우스 및 키보드 입력을 수신하여 데스크탑으로 전달합니다.
  4. DesktopHandler는 역방향 포트 포워드를 통해 HVNC 서버에 추가 소켓 연결을 설정합니다. 이 스레드는 창의 변경 사항을 모니터링하고 HVNC 서버로 전달합니다.

호환성

HiddenDesktop BOF는 example.profile을 사용하여 다음 Windows 버전/아키텍처에서 테스트되었습니다:

  • Windows Server 2022 x64
  • Windows Server 2016 x64
  • Windows Server 2012 R2 x64
  • Windows Server 2008 x86
  • Windows 7 SP1 x64

알려진 문제

  • 시작 메뉴가 작동하지 않습니다.

크레딧

  • TinyNuke를 기반으로 크게 작성됨
  • Meltedd/HVNC의 개선 사항/수정 사항 포함
  • SecIdiot/netntlm의 Beacon 작업 인터페이스 및 프로젝트 구조 사용
도구 다운로드