
Entra ID と M365 向けサーバーレス AITM シミュレーションフレームワーク
サーバーレスAITMフィッシングシミュレーションフレームワーク for Entra ID / M365
src/worker.js 内、約530行のJavaScriptのみ)tokenflare configure campaign サブコマンドを使用して、クライアントブランディング、URL構造(カスタムルアーパスとパラメータ)、認証完了後の最終リダイレクトなどを設定できます。関連ブログ記事: リンク
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt-get install -y nodejs
npm install -g wrangler
sudo apt install certbot注: パブリッククラウドでホストされているUbuntu VPS上で開発・テストされています。ローカルホストでの実行は可能ですが、推奨されません(ポートフォワーディング、自分を指すDNSレコードなどの理由により)。
# 1. 初期化
python3 tokenflare.py init yourdomain.com
# 2. キャンペーン設定(インタラクティブウィザード)
python3 tokenflare.py configure campaign
# 2.5. VPSを指すドメインの有効なSSL証明書を取得
sudo python3 tokenflare.py configure ssl
# 3. テスト用にローカルデプロイ
sudo python3 tokenflare.py deploy local
# 4. CloudFlareにデプロイ
python3 tokenflare.py configure cf
python3 tokenflare.py deploy remote
# 5. トラブルシューティング
# wrangler.toml、src/worker.js、またはtokenflare configureで設定を変更し、その後
python3 tokenflare.py deploy local # または
python3 tokenflare.py deploy remote
| コマンド | 説明 |
|---|---|
init <domain> | ドメインのプロジェクトを初期化 |
configure campaign | インタラクティブなキャンペーン設定 |
configure cf | CloudFlare認証情報 |
configure ssl | SSL証明書の設定 |
deploy local | ローカルHTTPSプロキシ |
deploy remote | CloudFlareにデプロイ |
status | 設定の概要 |
status --get-lure-url | ルアーURLを表示 |
認証情報、認証コード、セッションクッキーは設定されたWebhookに送信されます。Slack、Discord、Teams、および汎用Webhookをサポートしています(URLから自動検出)。
configure campaign 中に設定するか、wrangler.toml で WEBHOOK_URL を設定してください。
Workersのサーバーレス特性により、ローカルファイルへの認証情報保存は実装されていません。src/worker.js に log(creds); を追加したい場合、CFがキャプチャしたJWT、クッキー、認証情報を編集する可能性があることに注意してください。経験上、動作するWebhookが最も信頼性の高い方法です。
Header: X-TokenFlare: Authorised-Security-Testing
User-Agent: TokenFlare/1.0 For_Authorised_Testing_Only
多くの感謝を:
許可されたセキュリティテストのみに使用
あなたが所有していない、またはテストする許可がないシステムに対する不正使用は違法です。
Cloudflareのサービスを第三者へのペネトレーションテストに使用すると、同社の利用規約に違反する可能性があります。本番CFアカウントがBANされても私たちに連絡しないでください - 自己責任でお願いします。
LICENSEファイルを参照してください。