Heroinn: Rust 기반 오픈소스 크로스 플랫폼 C2 및 Post-Exploitation 프레임워크
Rust 언어로 개발된 오픈소스 C2 프레임워크 Heroinn을 소개합니다. Windows, Linux, macOS, BSD를 지원하며 GUI, 대화형 PTY 셸, 이어받기 지원 파일 관리자, TCP/HTTP/신뢰성 있는 UDP 다중 통신 프로토콜을 제공합니다.
보안 연구원 및 레드팀 모의 침투 환경을 위한 오픈소스 C2(Command and Control) 및 침투 후 익스플로잇(Post-Exploitation) 프레임워크 'Heroinn'이 공개되었습니다. Rust 언어로 구현된 Heroinn은 메모리 안정성과 경량 런타임을 기반으로 Windows, Linux, macOS, BSD 등 다양한 운영체제를 포괄 지원하는 크로스 플랫폼 아키텍처를 제공합니다.

이미지 출처: @KitPloit / GitHub @b23r0
최근 보안 진단 및 모의 해킹 분야에서는 단일 플랫폼에 국한되지 않고 다양한 엔터프라이즈 서버와 엔드포인트 환경을 점검할 수 있는 크로스 플랫폼 C2 도구에 대한 수요가 커지고 있습니다. Heroinn은 현대적인 시스템 프로그래밍 언어인 Rust의 강점을 살려 다중 운영체제 환경에서 안정적인 세션 제어와 포스트 익스플로잇 기능을 수행할 수 있도록 설계되었습니다.
다중 OS 지원과 Rust 기반 크로스 플랫폼 아키텍처
Heroinn의 핵심 설계 특징은 광범위한 운영체제 호환성입니다.
- 지원 운영체제: Windows 10 이상(Windows Server 2019 이상 포함), Linux, BSD, macOS(OSX) 전반을 지원합니다.
- Rust 기반 구현: C/C++ 기반 레거시 도구 대비 메모리 안전성이 뛰어나며, 불필요한 런타임 종속성 없이 단일 바이너리로 컴파일되어 다양한 환경에서 안정적으로 동작합니다.
이를 통해 보안 전문가는 복측 인프라 환경에서도 일관된 인터페이스로 모의 침투 시뮬레이션을 수행할 수 있습니다.
GUI 대시보드, 대화형 PTY 셸 및 고성능 파일 관리자
운영자 편의성과 현장 실무 대응력을 높이기 위한 인터페이스 및 관리 도구가 기본 탑재되어 있습니다.
- 그래픽 사용자 인터페이스(GUI): 직관적인 GUI를 제공하여 연결된 다중 에이전트 세션의 상태와 시스템 현황을 한눈에 파악하고 조작할 수 있습니다.
- 대화형 PTY 셸(Interactive PTY Shell): 단순 커맨드 실행을 넘어 실제 터미널 환경과 동일한 대화형 의사 터미널(PTY) 셸 세션을 지원합니다.
- 시스템 정보 수집: 대상 시스템의 하드웨어, 운영체제, 네트워크 및 프로세스 정보를 체계적으로 수집하는 진단 기능이 내장되어 있습니다.
- 대용량 파일 및 이어받기 지원 파일 관리자: 대용량 파일 전송을 지원하며, 네트워크 불안정으로 전송이 중단되었을 때 처음부터 다시 받지 않고 중단 지점부터 재개할 수 있는 이어받기(Resume broken transfer) 기능을 제공합니다.
다중 통신 프로토콜과 보안 연구 가이드라인
Heroinn은 다양한 네트워크 구성과 방화벽 정책에 유연하게 대응할 수 있도록 복수의 통신 프로토콜을 구현했습니다.
- 지원 프로토콜: 표준 TCP, 웹 트래픽 기반 HTTP, 그리고 패킷 손실 환경에서도 신뢰성을 보장하는 신뢰성 있는 UDP(Reliable UDP)를 지원합니다.
- 목적 및 사용 주의사항: Heroinn은 인가된 보안 진단, 침투 테스트 연구, 방어 체계 검증 및 학술 학습 목적으로 공개된 연구용 도구입니다. 사전 승인되지 않은 비인가 시스템에 대한 무단 배포나 악용은 엄격히 금지됩니다.
출처
- GitHub 저장소: b23r0/Heroinn
- KitPloit: Heroinn — A cross platform C2/post-exploitation framework