Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
phishlulz — 전용 AWS EC2 인스턴스를 생성하고 PhishingFrenzy 및 BeEF가 통합된 자동화된 피싱 캠페인 도구 세트로, 서브도메인 검색 및 웹메일 데이터 추출 유틸리티를 포함합니다. | Kitploit
도구/GitHubGitHub/antisnatchor/phishlulz
Phishing ToolsData ExfiltrationInformation GatheringPhishingCloud SecuritySocial EngineeringSubdomain Enumeration
GitHubantisnatchor/phishlulz

phishlulz

전용 AWS EC2 인스턴스를 생성하고 PhishingFrenzy 및 BeEF가 통합된 자동화된 피싱 캠페인 도구 세트로, 서브도메인 검색 및 웹메일 데이터 추출 유틸리티를 포함합니다.

저장소 보기
3371179년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PhishLulz

PhishLulz는 피싱 활동을 자동화하기 위한 Ruby 도구 세트입니다.

피싱 캠페인을 시작하면 전용 Amazon EC2 (Debian 7) 인스턴스가 생성됩니다. VM에는 다양한 오픈 소스 도구가 함께 제공되며, 주요 구성 요소는 다음과 같습니다:

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

PhishLulz는 자체 서명된 CA를 제공합니다: 이는 PhishingFrenzy 관리 UI용 자체 서명 인증서를 생성하는 데 필요합니다. 또한 (PF에는 없는) 멋진 피싱 템플릿도 포함되어 있어 시나리오에서 빠르게 재사용할 수 있습니다.

자동 도메인 등록은 아직 TODO이지만, NameCheap 등록 기관용 거의 작동하는 코드를 사용해 볼 수 있습니다.

PhishLulz AWS AMI

공개 AMI ID는 다음과 같습니다: ami-141bb974 해당 AMI를 복제하고 SSH 키를 추가한 후 복제본을 사용하세요.

다음은 다양한 서비스의 기본 비밀번호입니다. 변경하세요.

  • MySQL root 사용자: phishlulz_mysql
  • PhishingFrenzy 관리자 사용자: phishlulz_frenzy
  • BeEF beef 사용자: phishlulz_beef

PhishingFrenzy의 기본 관리자 사용자 비밀번호/이메일을 변경하려면 Rails 콘솔을 사용하세요: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

PhishLulz 도구 세트

  • phish_lulz: 피싱 인스턴스를 시작/중지하는 메인 스크립트
  • tools/find_resources: 다중 스레드 서브도메인 탐색 및 핑거프린팅 도구
  • tools/mailboxbug: 다중 스레드 웹메일 데이터 추출기
  • tools/mail_parser: .eml 이메일 파일에서 html/txt를 추출하는 간단한 스크립트
  • namecheap_wrapper: 자동 도메인 등록을 위한 작업 중인 코드

KiwiCon X에서 공개된 PhishLulz 자료

![KiwiCon X 발표 슬라이드]

![PhishLulz 피싱]

![Outlook Office365에 대한 MailBoxBug]

요구 사항

  • Amazon AWS 계정 (main config.yaml 참조)
  • Winzozz가 아닌 OS (경로 구분자는 의도적으로 하드코딩되어 Winzozz와 호환되지 않음)
  • ssh, scp, openssl이 PATH에 있어야 함
  • 정상적인 Ruby 환경 (RVM 권장). 필요한 gem을 다음 명령어로 설치하세요: gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • Gecko/Chrome 드라이버

Firefox를 제어하려면 geckodriver 바이너리가 PATH에 있어야 합니다. https://github.com/mozilla/geckodriver/releases에서 다운로드하세요. Chrome을 제어하려는 경우에도 동일하게 chromedriver가 필요합니다.

바이너리가 준비되면 PATH에 추가하세요: export PATH=$PATH:path_to_driver_dir

마지막으로, MailBoxBug 데이터 추출 도메인에 유효한 HTTPS 인증서가 있는지 확인하세요 (Mixed content...)

참여하기

PhishLulz는 경험 있는 사용자를 대상으로 하므로, Github 이슈 트래커에 의미 없는 질문을 스팸으로 올리기 전에 자신이 무엇을 하고 있는지 알고 있어야 합니다.

PhishLulz와 도구 세트가 마음에 드신다면, Pull Request는 크게 환영합니다 ;-)

Twitter: @antisnatchor

도구 다운로드