
가벼운 자체 호스팅 시뮬레이션 도구로, 'ClickFix'(ClearFake) 소셜 엔지니어링 교육을 위한 것입니다. 현실적인 미끼와 무해한 페이로드로 클립보드 인젝션 공격을 안전하게 시뮬레이션합니다.
가볍고 자체 호스팅되는 "ClickFix" 유형 사회공학 공격 시뮬레이션 도구.
이 도구는 승인된 보안 인식 교육 전용입니다. 명시적 허가 없이 이 도구를 사용하여 시스템이나 사용자를 대상으로 하는 행위는 불법이며 비윤리적입니다. 저자는 이 소프트웨어의 오용에 대해 책임을 지지 않습니다.
ClickFix("ClearFake" 또는 "Fake Update"라고도 함)는 공격자가 사용자를 속여 가짜 오류를 "수정"하기 위해 수동으로 악성 명령(주로 Windows 실행 대화 상자 사용)을 실행하게 하는 사회공학 기술입니다. 사용자가 실행을 시작하기 때문에 이 기술은 종종 기존 보안 제어를 우회합니다.
ClickFix 교육 도구를 사용하면 보안 팀이 이러한 공격을 안전하게 시뮬레이션하여 직원을 교육할 수 있습니다.
주요 기능:
저장소 클론:
git clone https://github.com/boredchilada/clickfix-simulator-2025.git
cd clickfix-simulator-2025
컨테이너 시작:
docker-compose up -d
도구 접속:
https://localhost/admin (사용자: admin, 비밀번호: changeme_please)https://localhost/s/teams_error?uid=test_user사전 요구 사항: Python 3.8+, pip, openssl (인증서용).
종속성 설치:
python -m venv venv
source venv/bin/activate # 또는 Windows에서는 venv\Scripts\activate
pip install -r requirements.txt
데이터베이스 초기화:
flask init-db
인증서 생성 (클립보드 API에 필요):
mkdir certs
openssl req -x509 -newkey rsa:4096 -nodes -keyout certs/key.pem -out certs/cert.pem -days 365 -subj "/CN=localhost"
서버 실행:
python run.py
이 도구는 Flask(Python)로 구축되었으며 데이터 저장에 SQLite를 사용합니다.
run.py: 주요 애플리케이션 로직, 라우트 및 페이로드 생성.cloner.py: 웹사이트 복제 및 함정 주입 유틸리티.templates/:
lures/: 전체 페이지 공격 템플릿.traps/: 복제된 사이트에 주입되는 HTML 조각(팝업/오버레이).scenarios/: 복제된 사이트 저장소.static/: CSS, JS 및 이미지.사용자가 수정 버튼을 클릭하거나 페이로드를 실행할 때 실시간 알림을 받으려면 WEBHOOK_URL 환경 변수를 설정하세요.
지원 형식: Slack, Discord, Microsoft Teams (Incoming Webhook).
environment:
- WEBHOOK_URL=https://hooks.slack.com/services/T000/B000/XXXX
URL에 ?t=<trap_name>을 추가하여 모든 캠페인의 기본 함정을 재정의할 수 있습니다.
예시: https://training.local/s/teams_error?uid=john&t=cloudflare
기본적으로 도구는 SQLite(training_log.db)를 사용합니다. 대량 캠페인 또는 부하 분산 배포의 경우 SQLALCHEMY_DATABASE_URI를 설정하여 PostgreSQL 또는 MySQL로 전환할 수 있습니다.
environment:
- SQLALCHEMY_DATABASE_URI=postgresql://user:pass@db_host:5432/clickfix
navigator.clipboard.writeText() API는 보안 컨텍스트(HTTPS 또는 localhost)가 필요합니다. 이 도구는 네트워크에서 일반 HTTP로 작동하지 않습니다.docker-compose.yml 또는 .env에서 기본 자격 증명을 변경하세요.기여를 환영합니다! 지침은 CONTRIBUTING.md를 참조하세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.