#1Phishing simulation, detection, analysis, and security awareness training tools.
Kitploit 추천

레드팀 프레임워크이자 다중 운영자 C2 플랫폼으로, AI 에이전트, 가변형 임플란트, 루트킷, 피싱 엔진, 그리고 전체 공격 킬 체인을 아우르는 741개의 CLI 명령을 갖추고 있습니다.
Azure 보안 평가를 위한 Go 툴킷: 구독 및 리소스를 열거하고, 잘못된 구성을 감사하며, 공용 Blob 스토리지를 익명으로 공격합니다.

클라이언트 측에서 JavaScript를 통해 파일을 임베드하고 재구성하는 HTML 스머글링 페이지를 생성하며, 페이로드 인코딩, 청킹, 난독화, 피싱 유인 템플릿을 제공합니다.

정보 보호 및 OSINT 리소스 | 디지털 프라이버시 수집, 보호, 정리를 통합한 솔루션, 오픈소스 정보 수집(OSINT) 대응 추가


더 이상 사용되지 않음, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3

대부분의 AV를 우회하고 많은 트릭을 가진 고급 스텔스 드로퍼를 생성하는 프레임워크

IDN 동형문자 공격을 위한 유니코드 도메인을 생성하고 탐지합니다.

Lockphish는 잠금 화면에 대한 피싱 공격을 위한 최초의 도구(07/04/2020)로, https 링크를 사용하여 Windows 자격 증명, Android PIN 및 iPhone 암호를 탈취하도록 설계되었습니다.

StalkPhish - 피싱 키트 추적기, 조사를 위해 피싱 키트를 수집하는 도구

📱 🐟 SocialFish를 원격으로 제어하는 앱.

실시간 이중 인증 피싱 도구로, 피싱 사이트에서 자격 증명을 가로채 브라우저 자동화를 통해 대상 로그인 페이지에 제출함으로써 자격 증명 수집을 자동화합니다.

레드팀 운영 관리 플랫폼으로 인프라 배포, C2 설정, 피싱 캠페인 및 정찰을 자동화하며 통합된 도구 오케스트레이션 및 보고 기능을 제공합니다.

피싱 도메인에 대한 저비용(무료) 위협 인텔리전스 및 대응 도구

Firework는 프로비저닝 프로세스에 필요한 유효한 파일을 생성하여 Microsoft Workplaces와 상호 작용하기 위한 개념 증명 도구입니다.

CVE-2021-46398 취약점 악용을 위한 개념 증명(PoC)