Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Evilginx-Phishing-Infra-Setup — Evilginx 피싱 인프라 설정 가이드 - Evilginx 및 Gophish 인프라 보안, IOCs 제거, 피싱 TTPs | Kitploit
도구/GitHubGitHub/an0nud4y/evilginx-phishing-infra-setup
Phishing ToolsIDS/IPS EvasionPhishingCommand and ControlSocial EngineeringLearning & EducationRed TeamingCurated ResourcesEmail Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHuban0nud4y/evilginx-phishing-infra-setup

Evilginx-Phishing-Infra-Setup

Evilginx 피싱 인프라 설정 가이드 - Evilginx 및 Gophish 인프라 보안, IOCs 제거, 피싱 TTPs

저장소 보기
598115241년 전Kitploit 검토 완료

피싱 공격 인프라 설정 가이드

참고: 이는 제 개인 노트의 복사본입니다. 이 내용을 완전히 신뢰하지 마세요.

목차

  • 블로그/발표
  • 레드팀/피싱 인프라 자동화
  • 도메인 구매 및 분류 기법
  • 도구를 사용한 피싱 이메일 작성 개선
  • 이메일 스팸성 테스트
  • 피싱 이메일 모의 / 퍼플팀 피싱
  • Awesome Enterprise Email Security
  • 이메일을 받은편지함에 전달하기
  • Evilginx를 이용한 피싱 공격
    • Evilginx Phishlet 구축
    • Evilginx 설치 스크립트
    • Evilginx 인프라 보안 팁
    • Evilginx 연구 블로그/발표
    • Evilginx 방어 전략
  • GoPhish 인프라 보안
    • GoPhish 연구 블로그/발표
    • Gophish 대안
  • AiTM 사후 이용 / 피싱 연구 블로그/발표
  • 기타 기법/블로그/연구
  • 피싱 연구 발표

블로그/발표

  • BHIS | 피싱 공격 구축 방법 - 코딩 TTP : https://m.youtube.com/watch?si=YTjMa8XBusj_tPdc&v=VglCgoIjztE&feature=youtu.be

레드팀/피싱 인프라 자동화

  • https://github.com/dazzyddos/HSC24RedTeamInfra/blob/main/RedTeamInfraAutomation.pdf
  • OFFENSIVEX 2024 - Vincent Yiu - 2024년 레드팀 팁 : https://youtu.be/ECIBCbMfeo4?feature=shared
  • https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki
  • 즉석에서 피싱 인프라 배포 : https://github.com/VirtualSamuraii/flyphish
  • https://labs.jumpsec.com/putting-the-c2-in-c2loudflare/

도메인 구매 및 분류 기법

  • 만료된 도메인 확인 및 가능한 좋은 도메인 구매

    • https://expireddomains.net/
  • 도메인 분류

    • Bluecoat/Symantec - https://sitereview.bluecoat.com/#/
    • McAfee - https://www.trustedsource.org
    • Palo Alto Wildfire - https://urlfiltering.paloaltonetworks.com
    • Websense - https://csi.forcepoint.com & https://www.websense.com/content/SiteLookup.aspx (등록 필요)
    • FortiGuard - https://www.fortiguard.com/webfilter
    • IBM X-force - https://exchange.xforce.ibmcloud.com
    • Cyren - https://www.cyren.com/security-center/url-category-check-gate
    • Checkpoint - https://www.checkpoint.com/urlcat/main.htm (등록 필요)
    • Trend Micro - https://global.sitesafety.trendmicro.com/
    • Sophos - https://secure2.sophos.com/en-us/support/contact-support.aspx (제출만 가능; 확인 불가) (Submit a Sample -> Web Address 클릭)
    • BrightCloud - http://www.brightcloud.com/tools/url-ip-lookup.php
    • LightSpeed Systems - https://archive.lightspeedsystems.com/
  • 도메인 평판 확인/제출 자동화

    • Domainhunter: https://github.com/threatexpress/domainhunter
    • Chameleon : https://github.com/mdsecactivebreach/Chameleon
  • 블로그

    • https://medium.com/@frsfaisall/mastering-modern-red-teaming-infrastructure-leveraging-old-domains-for-reputation-based-bypasses-1fd8cc1768f7

도구를 사용한 피싱 이메일 작성 개선

  • mgeeky : https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/phishing
  • HTML-Linter (일반적인 피싱 이메일 단어 회피) : https://github.com/mgeeky/Penetration-Testing-Tools/blob/master/phishing/phishing-HTML-linter.py
  • Decode-Spam-Headers : https://github.com/mgeeky/decode-spam-headers

이메일 스팸성 테스트

  • https://www.mail-tester.com/

피싱 이메일 모의 / 퍼플팀 피싱

  • https://delivr.to/

Awesome Enterprise Email Security

  • https://github.com/0xAnalyst/awesome-email-security
  • Gartner Magic Quadrant for Email Security Platforms (이메일 보안 플랫폼 부문 매직 쿼드런트) email-security-providers

이메일을 받은편지함에 전달하기

  • 방법 -1 : 이메일 서비스 제공업체 사용

    • SendGrid 사용 - http://sendgrid.com/
      • 유용한 서비스지만, 솔직히 스팸 목록에 오르지 않으려면 Pro 요금제가 필요함
    • MailGun - https://app.mailgun.com/
      • 문제 없었음
    • Amazon AWS SES
    • Brevo : https://www.brevo.com/free-smtp-server/
    • Outlook
    • Gmail
    • Azure Tenant를 설정하여 attackdomain.onmicrosoft.com 같은 onmicrosoft.com 도메인을 확보하면 이메일 발송 및 피싱 도메인으로 모두 사용 가능
    • LarkSuite (사용자 정의 도메인 지원) : https://www.larksuite.com/
    • Zoho (Zoho "무료 평생" 이메일 옵션 사용) : https://www.zoho.com/mail/custom-domain-email.html
    • Yandex : https://360.yandex.com/business/domain-mail/
  • 방법 - 2 : 기타 기법

    • 기법 1 : Andre Rosario - BreakDev Red Discord

      • 이메일 필터링으로 인해 이메일 전달에 문제가 있다면 Microsoft 365와 Azure IPP를 사용하여 대상자에게 암호화된 이메일을 보내는 것을 고려하세요!
        • 이메일이 합법적인 Microsoft SMTP 서버에서 발송되므로 차단할 수 없습니다.
        • 암호화된 이메일을 받은 대상자만 열어볼 수 있으며, DFIR 팀에 전달하더라도 해당 사용자로 로그인해야 메시지를 확인할 수 있습니다.
        • Microsoft Admin 포털에서 사용자 정의 도메인을 쉽게 오케스트레이션하고 가짜 계정을 많이 만들 수 있습니다.
        • M365를 사용하면 표시 이름을 임의로 설정할 수 있습니다. 따라서 대상자의 Outlook에서는 이메일이 [email protected]에서 온 것처럼 보이지만 실제로는 [email protected]에서 온 것입니다 (기술에 능숙한 사람은 쉽게 알아차릴 수 있음)
        • 이메일이 합법적인 Microsoft IP 및 도메인에서 오므로 도메인 분류나 수명에 대해 걱정할 필요가 없습니다. Microsoft 자체이기 때문입니다.
    • 기법 2 : Azure 외부 초대 기능 사용 - BreakDev Red Discord

      • Azure 외부 초대를 사용하면 피싱 URL로 리디렉션되는 링크가 포함된 이메일을 보낼 수 있습니다.
      • 대량 이메일도 보낼 수 있습니다. 참고: https://learn.microsoft.com/en-us/entra/external-id/tutorial-bulk-invite
  • 이메일을 받은편지함에 전달하기 위한 무작위 팁

    • 평판이 좋은 도메인 보유, 도메인 분류 확인
    • 1년 이상 된 도메인 사용 또는 expireddomain 사용
    • 유효한 DKIM, DMARC, SPF 보유
      • Mailgoose (SPF, DMARC, DKIM 구성이 올바르게 설정되었는지 확인) : https://github.com/CERT-Polska/mailgoose
    • 이메일에 수신 거부 링크 추가
    • 먼저 무해한 이메일 발송 (평판 구축에 도움될 수 있음)
    • 이메일 발송에 사용되는 도메인과 동일한 도메인의 링크를 이메일에 포함
  • 블로그/발표/참고자료

    • Outlook_Email_Auth_Bypass : https://gitlab.com/hxxpxxp/outlook_email_auth_bypass (Outlook 데스크톱 및 웹 앱에서 이메일의 "보낸 사람" 헤더의 "표시 이름"이 사용자에게 표시되는 보낸 사람 이메일을 조작할 수 있어 더 설득력 있는 피싱 이메일을 만들 수 있음)
    • Spy Pixel - 이메일 추적용 이미지 픽셀 : https://github.com/collinsmc23/spy-pixel
    • EchoSpoofing : https://labs.guard.io/echospoofing-a-massive-phishing-campaign-exploiting-proofpoints-email-protection-to-dispatch-3dd6b5417db6
    • Blackhat USA 2024 - 새로운 이메일 스푸핑 공격 패턴 : https://github.com/onhexgroup/Conferences/blob/main/Black Hat USA 2024 slides/Hao Wang %26 Caleb Sargent %26 Harrison Pomeroy %26 Renana Friedlich_Into the Inbox Novel Email Spoofing Attack Patterns.pdf

Evilginx를 이용한 피싱 공격

도구 다운로드