Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Awesome-Red-Teaming — Awesome Red Teaming 리소스 목록 | Kitploit
도구/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
Privilege EscalationExploitationPost-ExploitationPenetration TestingLearning & EducationRed TeamingCurated Resources
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

Awesome Red Teaming 리소스 목록

저장소 보기
8.1k1.7k84년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 목록은 더 이상 업데이트되지 않습니다.

Awesome Red Teaming

훌륭한 레드 팀 / 레드 팀 리소스 목록

이 목록은 레드 팀에 대해 배우고 싶지만 시작점이 없는 모든 사람을 위한 것입니다.

어쨌든, 이 목록은 살아있는 리소스이며 Mitre ATT&CK을 기반으로 최신 적대적 전술 및 기술로 정기적으로 업데이트됩니다.

더 많은 정보를 추가하기 위해 Pull Request를 보내서 도움을 줄 수 있습니다.

Table of Contents

  • Initial Access
  • Execution
  • Persistence
  • Privilege Escalation
  • Defense Evasion
  • Credential Access
  • Discovery
  • Lateral Movement
  • Collection
  • Exfiltration
  • Command and Control
  • Embedded and Peripheral Devices Hacking
  • Misc
  • RedTeam Gadgets
  • Ebooks
  • Training
  • Certification

↑ Initial Access

  • 최초 접근을 위한 히치하이커 가이드
  • 방법: Empire의 크로스 플랫폼 Office 매크로
  • PowerPoint를 이용한 피싱
  • EMPIRE를 이용한 피싱
  • Bash Bunny
  • 사회 공학에 대한 OWASP 프레젠테이션 - OWASP
  • USB 드롭 공격: 분실물 섬 USB 드라이브의 위험
  • 사회 공학을 위한 데이터 과학 무기화: Twitter에서 자동화된 종단 간 스피어 피싱 - Defcon 24
  • Cobalt Strike - 스피어 피싱 문서
  • Cobalt Strike 블로그 - 가장 많이 사용되는 피싱 기술 또는 익스플로잇은 무엇인가요?
  • Cobalt Strike를 사용한 스피어 피싱 - Raphael Mudge
  • 이메일 정찰 및 피싱 템플릿 생성 간소화
  • 접근을 위한 피싱
  • PowerShell을 사용한 Excel 매크로
  • PowerPoint 및 사용자 지정 작업
  • MSWord에서 매크로 없는 코드 실행
  • 다중 플랫폼 매크로 피싱 페이로드
  • 피싱을 위한 Microsoft Word 기능 남용: "subDoc"

↑ Execution

  • CMSTP.exe에 대한 연구
  • 원격 페이로드를 다운로드하고 임의 코드를 실행하는 Windows 원라이너
  • PowerShell 진단 스크립트로 명령 실행 및 AppLocker 우회
  • WSH 인젝션: 사례 연구
  • Gscript 드롭퍼

↑ Persistence

  • 지속성의 관점
  • psreflect로 레지스트리 키 숨기기
  • RunOnceEx를 사용한 지속성 – Autoruns.exe에서 숨겨짐
  • 이미지 파일 실행 옵션에서 GlobalFlags를 사용한 지속성 – Autoruns.exe에서 숨겨짐
  • 대체 데이터 스트림에 데이터 넣기 및 실행 방법 – 2부
  • Cobalt Strike를 사용한 WMI 지속성
  • 우회, 회피 및 지속성을 위한 INF-SCT 가져오기 및 실행 기술 활용
  • 우회, 회피 및 지속성을 위한 INF-SCT 가져오기 및 실행 기술 활용 (2부)
  • Vshadow: 회피, 지속성 및 Active Directory 데이터베이스 추출을 위한 볼륨 섀도 서비스 남용

↑ Privilege Escalation

User Account Control Bypass

  • 첫 번째 항목: 환영 및 파일리스 UAC 우회
  • 예약된 작업의 환경 변수 악용을 통한 UAC 우회
  • 3부로 구성된 UAC 우회 읽기: 1부 2부 3부
  • 앱 경로를 사용한 UAC 우회
  • sdclt.exe를 사용한 "파일리스" UAC 우회
  • UAC 우회 또는 세 가지 권한 상승에 관한 이야기
  • eventvwr.exe 및 레지스트리 하이재킹을 사용한 "파일리스" UAC 우회
  • Windows 10에서 디스크 정리를 사용한 UAC 우회
  • IARPUninstallStringLauncher COM 인터페이스를 사용한 UAC 우회
  • sdclt를 사용한 파일리스 UAC 우회
  • Eventvwr 파일리스 UAC 우회 CNA
  • Windows 7 UAC 허용 목록

Escalation

  • Windows 권한 상승 체크리스트
  • 패치 화요일에서 DA까지
  • 권한 상승을 위한 경로

↑ Defense Evasion

  • Window 10 Device Guard 우회
  • App Locker 우회 목록
  • Window 서명 바이너리
  • 애플리케이션 허용 목록 스크립트 보호 우회 - Regsvr32.exe 및 COM 스크립틀릿(.sct 파일)
  • MSBuild.exe를 사용한 애플리케이션 허용 목록 우회 - Device Guard 예제 및 완화 조치
  • PowerShell 없는 Empire
  • 앱 허용 목록 우회를 위한 PowerShell 없는 PowerShell
  • 단 3단계로 MS 서명된 mimikatz
  • Sysinternals에서 프로세스 숨기기
  • 코드 서명 인증서 복제 공격 및 방어
  • 사용자 영역 API 모니터링 및 코드 인젝션 탐지
  • 메모리 내 우회
  • COM 서버 하이재킹을 통한 AMSI 우회
  • 프로세스 도펠갱잉
  • Microsoft ATA 우회 주간 - 발표 및 Day 1부터 Day 5까지
  • VEIL-EVASION AES 암호화 HTTPKEY 요청: 샌드박스 우회
  • 대체 데이터 스트림에 데이터 넣기 및 실행 방법
  • AppLocker – 사례 연구 – 실제로 얼마나 안전하지 않은가? – 1부

↑ Credential Access

  • Windows 액세스 토큰 및 대체 자격 증명
  • reGeorg 및 Empire로 해시를 홈으로 가져오기
  • Empire로 비밀번호 가로채기 및 승리
  • 로컬 관리자 암호 솔루션(LAPS) 1부
  • 로컬 관리자 암호 솔루션(LAPS) 2부
  • SCF 파일을 사용한 해시 수집
  • 호스트 보안 설명자 수정을 통한 주문형 원격 해시 추출
  • 공격적 암호화 데이터 저장소
  • NTLM 릴레이 실용 가이드
  • Mimikatz DCSync를 사용하여 도메인의 모든 관리자에 대한 일반 텍스트 비밀번호 덤프
  • 도메인 비밀번호 해시 덤프

↑ Discovery

  • 현대 환경에서의 레드 팀 운영
  • BloodHound 첫 사용기
  • BloodHound 소개
  • 레드 팀러를 위한 GPO 및 OU 가이드
  • 자동화된 파생 관리자 검색
  • 침투 테스터를 위한 그룹 범위 지정 가이드
  • 로컬 그룹 열거
  • PowerView PowerUsage 시리즈 #1 - 대량 사용자 프로필 열거
  • PowerView PowerUsage 시리즈 #2 – 글로벌 카탈로그로 컴퓨터 약식 이름 매핑
  • PowerView PowerUsage 시리즈 #3 – 외부 도메인에서 GPO 편집 권한 열거
  • PowerView PowerUsage 시리즈 #4 – 교차 트러스트 ACE 찾기
  • Aggressor PowerView
  • BloodHound로 지형 파악
  • Active Directory 권한 및 권한 계정 스캔
  • Microsoft LAPS 보안 및 Active Directory LAPS 구성 정찰
  • 트러스트 방향: Active Directory 열거 및 트러스트 악용을 위한 촉진자
  • SPN 검색

↑ Lateral Movement* 시트릭스 이야기

  • RDP를 이용한 네트워크 분리 점프
  • 패스해시 패스티켓 노페인
  • Active Directory 권한 상승을 위한 DNSAdmins 권한 남용
  • 포레스트 트러스트 공격에 SQL Server 사용
  • 레드팀을 위한 BloodHound 확장
  • 비콘 명령어에 대한 OPSEC 고려사항
  • BloodHound 첫 사용기
  • 케르베로스 파티 트릭: 케르베로스 프로토콜 취약점 무기화
  • Excel 애플리케이션과 DCOM을 이용한 측면 이동
  • BloodHound로 지형 파악
  • 당신이 (아마) 들어본 적 없는 가장 위험한 사용자 권한
  • 에이전트리스 사후 침투
  • 도메인 트러스트 공격 가이드
  • 패스더해시는 죽었다: LocalAccountTokenFilterPolicy 만세
  • 타겟 케르베로스팅
  • Mimikatz 없는 케르베로스팅
  • GPO 권한 남용
  • PowerView로 Active Directory 권한 남용

↑ 수집

  • Windows 10 잠금 화면에서 클립보드에 접근하기 Part 1
  • Windows 10 잠금 화면에서 클립보드에 접근하기 Part 2

↑ 유출

  • DNS 데이터 유출 — 이것이 무엇이고 어떻게 사용하는가?
  • DNS 터널링
  • sg1: 데이터 암호화, 유출 및 은밀한 통신을 위한 스위스 아미 나이프
  • DNS 요청 은밀 채널을 통한 데이터 유출: DNSExfiltrator
  • DET (확장 가능) 데이터 유출 툴킷
  • 수식 삽입을 통한 데이터 유출 Part1

↑ 명령 및 제어

도메인 프론팅

  • Empire 도메인 프론팅
  • 제한된 네트워크 이그레스 탈출 및 회피 - Tom Steele과 Chris Patten
  • 프론팅 가능한 도메인 찾기
  • TOR 프론팅 – 개인정보 보호를 위한 히든 서비스 활용
  • GAE C2 서버를 이용한 간단한 도메인 프론팅 PoC
  • Cloudfront 대체 도메인을 통한 도메인 프론팅
  • 도메인 프론팅 가능한 Azure 도메인 찾기 - thoth / Fionnbharr (@a_profligate)
  • Google Groups: Censys를 사용하여 2000개 이상의 Azure 도메인 찾기에 관한 블로그 게시물
  • Cobalt Strike를 사용한 Google 호스트 HTTPS 도메인 프론팅에 대한 레드팀 인사이트
  • SSL 도메인 프론팅 101
  • 내가 93,000개의 도메인 프론팅 가능한 CloudFront 도메인을 식별한 방법
  • 검증된 CloudFront SSL 도메인
  • CloudFront 하이재킹
  • CloudFrunt GitHub 저장소

연결 프록시

  • Cobalt Strike DNS 비콘 리디렉션
  • Apache2Mod Rewrite 설정
  • Apache mod_rewrite를 사용한 Cobalt Strike HTTP C2 리디렉터
  • 고평판 리디렉터 및 도메인 프론팅
  • 분산 해킹을 위한 클라우드 기반 리디렉터
  • Apache mod_rewrite로 사고 대응자와 싸우기
  • Apache mod_rewrite를 사용한 운영 체제 기반 리디렉션
  • Apache mod_rewrite를 사용한 유효하지 않은 URI 리디렉션
  • Apache mod_rewrite 및 모바일 사용자 리디렉션으로 피싱 강화
  • 벤더 샌드박스를 회피하는 mod_rewrite 규칙
  • Apache RewriteMap으로 피싱 링크 만료
  • NGINX로 랜덤 페이로드 제공
  • Mod_Rewrite 자동 설정
  • 하이브리드 Cobalt Strike 리디렉터
  • 지평을 넓혀라 레드팀 – 현대적인 SAAS C2
  • RTOps: Ansible로 리디렉터 배포 자동화

웹 서비스

  • Dropbox를 사용한 C2
  • Gmail을 사용한 C2
  • Twitter를 사용한 C2
  • Cobalt Strike C2를 위한 Office 365
  • Cobalt Strike를 사용한 Google 호스트 HTTPS 도메인 프론팅에 대한 레드팀 인사이트
  • Github를 C&C 서버로 사용하는 은밀한 Python 기반 Windows 백도어
  • 외부 C2 (서드파티 명령 및 제어)
  • 외부 C2를 통한 Cobalt Strike – 가장 난해한 방법으로 비콘 홈
  • Cobalt Strike용 외부 C2
  • Cobalt Strike용 외부 C2 프레임워크
  • 외부 C2 프레임워크 - GitHub 저장소
  • 클라우드에 숨기: Amazon API를 사용한 Cobalt Strike 비콘 C2
  • Cobalt Strike의 ExternalC2 프레임워크 탐구

애플리케이션 계층 프로토콜

  • C2 WebSocket
  • C2 WMI
  • C2 웹사이트
  • C2 이미지
  • C2 자바스크립트
  • C2 웹 인터페이스
  • DNS를 사용한 C2
  • HTTPS를 사용한 C2
  • WebDAV를 사용한 C2
  • Merlin 소개 — 크로스 플랫폼 사후 침투 HTTP/2 명령 및 제어 도구
  • C2를 위한 InternetExplorer.Application

인프라

  • Terraform을 사용한 자동화된 레드팀 인프라 배포 - Part 1
  • Terraform을 사용한 자동화된 레드팀 인프라 배포 - Part 2
  • 레드팀 인프라 - AWS 암호화 EBS
  • 6가지 레드팀 인프라 팁
  • Digital Ocean으로 C2 인프라 구축하는 방법 – Part 1
  • 지속적인 레드팀 운영을 위한 인프라
  • 공격 인프라 로그 집계 및 모니터링
  • 무작위 가변 C2 프로필 쉽게 만들기
  • 인프라 마이그레이션
  • ICMP C2
  • 은밀 채널로 WebDAV 기능 사용하기
  • 안전한 레드팀 인프라
  • COBALTSTIKE 및 LET'S ENCRYPT로 BLUECOAT 이그레스
  • Active Directory를 사용한 명령 및 제어
  • 분산 레드팀 운영을 위한 비전
  • 효과적인 은밀한 레드팀 공격 인프라 설계
  • Apache mod_rewrite로 랜덤 페이로드 제공
  • 메일 서버 쉽게 만들기
  • Apache mod_rewrite로 Empire C2 보안 강화

↑ 임베디드 및 주변 기기 해킹

  • Proxmark3 및 ProxBrute로 시작하기
  • RFID 배지 복사 실용 가이드
  • 물리적 침투 테스터 백팩의 내용물
  • MagSpoof - 신용카드/마그네틱 스트라이프 스푸퍼
  • 무선 키보드 스니퍼
  • Proxmark 3를 사용한 RFID 해킹
  • RFID를 위한 스위스 아미 나이프
  • NFC 공격 표면 탐색
  • 스마트카드보다 똑똑해지기
  • HID iClass 마스터 키 리버스 엔지니어링
  • Android Open Pwn 프로젝트 (AOPP)

↑ 기타

  • Vysec의 레드 팁
  • 2016 CCDC 레드팀을 위한 Cobalt Strike 팁
  • 레드팀 운영 모델
  • 레드팀 훈련 계획
  • Raphael Mudge - 더티 레드팀 트릭
  • 적응 탄력성 방법론 소개 part 1
  • 적응 탄력성 방법론 소개 part 2
  • 책임 있는 레드팀
  • Pacific Rim CCDC 2017 레드팀 활동
  • PRCCDC 2015에서 레드팀 준비 방법
  • Pacific Rim CCDC 2016 레드팀 활동
  • 책임 있는 레드팀
  • Awesome-CobaltStrike
  • 제로에서 원까지의 레드팀 Part-1 Part-2

↑ 레드팀 가젯

네트워크 임플란트

  • LAN Tap Pro
  • LAN Turtle
  • Bash Bunny
  • Key Croc
  • Packet Squirrel
  • Shark Jack

와이파이 감사

  • WiFi Pineapple
  • Alpha 장거리 무선 USB
  • Wifi-Deauth Monster
  • Crazy PA
  • Signal Owl

IoT

  • BLE Key
  • Proxmark3
  • Zigbee 스니퍼
  • Attify IoT 익스플로잇 키트

소프트웨어 정의 라디오 - SDR

  • HackRF One 번들
  • RTL-SDR
  • YARD stick one 번들
  • Ubertooth

기타

  • Key Grabber
  • Magspoof
  • Poison tap
  • keysweeper
  • USB Rubber Ducky
  • Screen Crab
  • O.MG Cable
  • Keysy
  • Okta SSO를 위한 Dorothy## ↑ 전자책
  • Next Generation Red Teaming
  • Targeted Cyber Attack
  • Advanced Penetration Testing: Hacking the World's Most Secure Networks
  • Social Engineers' Playbook Practical Pretexting
  • The Hacker Playbook 3: Practical Guide To Penetration Testing
  • How to Hack Like a PORNSTAR: A step by step process for breaking into a BANK

↑ 교육 (무료)

  • Tradecraft - a course on red team operations
  • Advanced Threat Tactics Course & Notes
  • FireEye - a whiteboard session on red team operations

홈 랩

  • Building an Effective Active Directory Lab Environment for Testing
  • Setting up DetectionLab
  • vulnerable-AD - Script to make your home AD Lab vulnerable

↑ 인증

  • CREST Certified Simulated Attack Specialist
  • CREST Certified Simulated Attack Manager
  • SEC564: Red Team Operations and Threat Emulation
  • ELearn Security Penetration Testing eXtreme
  • Certified Red Team Professional
  • Certified Red Teaming Expert
  • PentesterAcademy Certified Enterprise Security Specialist (PACES)
도구 다운로드
보호된 보기 대상 피싱
  • POWERSHELL EMPIRE 스테이저 1: Office 매크로를 이용한 피싱 및 AV 우회
  • PlugBot: 하드웨어 봇넷 연구 프로젝트
  • Luckystrike: 악의적인 Office 문서 생성기
  • CSV 인젝션의 터무니없이 과소평가된 위험
  • Yara 규칙으로 탐지를 피하는 매크로리스 DOC 악성코드
  • 앱 허용 목록 사이에서 피싱
  • MS Office 문서 속성에서 Metasploit 및 Empire 페이로드 실행 (1/2)
  • MS Office 문서 속성에서 Metasploit 및 Empire 페이로드 실행 (2/2)
  • 사회 공학자 포털
  • 최고의 사회 공학 공격 7선
  • 빅데이터 스파이를 위한 사회 공학 전술 사용 - RSA Conference Europe 2012
  • DDE 공격과 POWERSHELL EMPIRE 사용
  • Twitter에서 피싱 - POT
  • Microsoft Office – Frameset을 통한 NTLM 해시
  • 심층 방어 분석
  • 스피어 피싱 101
  • AppLocker – 사례 연구 – 실제로 얼마나 안전하지 않은가? – 2부
  • AppLocker로 Windows 보안 강화 – 사례 연구 1부 기반
  • AppLocker로 Windows 보안 강화 – 사례 연구 2부 기반
  • Office 365 Safe 링크 우회
  • Windows Defender 공격 표면 감소 규칙 우회
  • CHM을 사용한 Device Guard UMCI 우회 – CVE-2017-8625
  • BGInfo를 사용한 애플리케이션 허용 목록 우회
  • Wifi PineApple을 사용한 악성 캡티브 포털 복제 및 호스팅
  • 대체 데이터 스트림(ADS) DLL/CPL 바이너리 로드로 AppLocker 우회
  • PowerShell 진단 스크립트로 명령 실행 및 AppLocker 우회
  • mavinject.exe 기능 분해
  • AS-REP 로스팅
  • CrackMapExec로 정보 획득: Part 1
  • CrackMapExec로 정보 획득: Part 2
  • DiskShadow: VSS 우회, 지속성, Active Directory 데이터베이스 추출의 귀환
  • 내보내진 함수와 노출된 DCOM 인터페이스를 이용한 통과 명령 실행 및 측면 이동
  • 도메인 트러스트 공격 가이드
  • Outlook 홈 페이지 – 또 다른 Ruler 벡터
  • Outlook 폼과 셸
  • COM 레지스트리 구조 남용: CLSID, LocalServer32, InprocServer32
  • LethalHTA - DCOM과 HTA를 사용한 새로운 측면 이동 기술
  • DCOM을 이용한 또 다른 측면 이동 기술 남용
  • Ansible 및 Docker로 Gophish 릴리스 자동화
  • Cobalt Strike용 가변 C2 프로필 작성 방법
  • Empire용 통신 프로필 만들기 방법
  • 멋진 신세계: 가변 C2
  • 가변 명령 및 제어