Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
clickfix-simulator-2025 — 가벼운 자체 호스팅 시뮬레이션 도구로, 'ClickFix'(ClearFake) 소셜 엔지니어링 교육을 위한 것입니다. 현실적인 미끼와 무해한 페이로드로 클립보드 인젝션 공격을 안전하게 시뮬레이션합니다. | Kitploit
도구/GitHubGitHub/boredchilada/clickfix-simulator-2025
PhishingWeb SecurityPenetration TestingSocial EngineeringLearning & EducationRed TeamingLabs & Practice
GitHubboredchilada/clickfix-simulator-2025

clickfix-simulator-2025

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

가벼운 자체 호스팅 시뮬레이션 도구로, 'ClickFix'(ClearFake) 소셜 엔지니어링 교육을 위한 것입니다. 현실적인 미끼와 무해한 페이로드로 클립보드 인젝션 공격을 안전하게 시뮬레이션합니다.

저장소 보기
418개월 전아직 검토되지 않음

ClickFix 교육 도구

가볍고 자체 호스팅되는 "ClickFix" 유형 사회공학 공격 시뮬레이션 도구.

License Python Docker

면책 조항

이 도구는 승인된 보안 인식 교육 전용입니다. 명시적 허가 없이 이 도구를 사용하여 시스템이나 사용자를 대상으로 하는 행위는 불법이며 비윤리적입니다. 저자는 이 소프트웨어의 오용에 대해 책임을 지지 않습니다.

개요

ClickFix("ClearFake" 또는 "Fake Update"라고도 함)는 공격자가 사용자를 속여 가짜 오류를 "수정"하기 위해 수동으로 악성 명령(주로 Windows 실행 대화 상자 사용)을 실행하게 하는 사회공학 기술입니다. 사용자가 실행을 시작하기 때문에 이 기술은 종종 기존 보안 제어를 우회합니다.

ClickFix 교육 도구를 사용하면 보안 팀이 이러한 공격을 안전하게 시뮬레이션하여 직원을 교육할 수 있습니다.

주요 기능:

  • 안전한 시뮬레이션: 맬웨어 대신 무해한 페이로드(MessageBox + Redirect) 사용.
  • 현실적인 미끼: Teams, SharePoint, Cloudflare 등의 템플릿 포함.
  • 사이트 클로너: 합법적인 사이트를 복제하고 함정을 주입하는 내장 도구.
  • 추적: 페이지 조회, 클릭 및 페이로드 실행 기록.
  • 개인정보 우선: 자체 호스팅, 외부 데이터 유출 없음.

빠른 시작

옵션 A: Docker (권장)

  1. 저장소 클론:

    root@kitploit:~
    git clone https://github.com/boredchilada/clickfix-simulator-2025.git
    cd clickfix-simulator-2025
    
  2. 컨테이너 시작:

    root@kitploit:~
    docker-compose up -d
    
  3. 도구 접속:

    • 관리자 대시보드: https://localhost/admin (사용자: admin, 비밀번호: changeme_please)
    • 테스트 미끼: https://localhost/s/teams_error?uid=test_user

옵션 B: 로컬 Python 설정

  1. 사전 요구 사항: Python 3.8+, pip, openssl (인증서용).

  2. 종속성 설치:

    root@kitploit:~
    python -m venv venv
    source venv/bin/activate  # 또는 Windows에서는 venv\Scripts\activate
    pip install -r requirements.txt
    
  3. 데이터베이스 초기화:

    root@kitploit:~
    flask init-db
    
  4. 인증서 생성 (클립보드 API에 필요):

    root@kitploit:~
    mkdir certs
    openssl req -x509 -newkey rsa:4096 -nodes -keyout certs/key.pem -out certs/cert.pem -days 365 -subj "/CN=localhost"
    
  5. 서버 실행:

    root@kitploit:~
    python run.py
    

아키텍처

이 도구는 Flask(Python)로 구축되었으며 데이터 저장에 SQLite를 사용합니다.

  • run.py: 주요 애플리케이션 로직, 라우트 및 페이로드 생성.
  • cloner.py: 웹사이트 복제 및 함정 주입 유틸리티.
  • templates/:
    • lures/: 전체 페이지 공격 템플릿.
    • traps/: 복제된 사이트에 주입되는 HTML 조각(팝업/오버레이).
    • scenarios/: 복제된 사이트 저장소.
  • static/: CSS, JS 및 이미지.

고급 구성

웹후크 알림

사용자가 수정 버튼을 클릭하거나 페이로드를 실행할 때 실시간 알림을 받으려면 WEBHOOK_URL 환경 변수를 설정하세요. 지원 형식: Slack, Discord, Microsoft Teams (Incoming Webhook).

root@kitploit:~
environment:
  - WEBHOOK_URL=https://hooks.slack.com/services/T000/B000/XXXX

동적 함정 선택

URL에 ?t=<trap_name>을 추가하여 모든 캠페인의 기본 함정을 재정의할 수 있습니다. 예시: https://training.local/s/teams_error?uid=john&t=cloudflare

데이터베이스 확장성

기본적으로 도구는 SQLite(training_log.db)를 사용합니다. 대량 캠페인 또는 부하 분산 배포의 경우 SQLALCHEMY_DATABASE_URI를 설정하여 PostgreSQL 또는 MySQL로 전환할 수 있습니다.

root@kitploit:~
environment:
  - SQLALCHEMY_DATABASE_URI=postgresql://user:pass@db_host:5432/clickfix

보안 고려 사항

  • HTTPS는 필수: navigator.clipboard.writeText() API는 보안 컨텍스트(HTTPS 또는 localhost)가 필요합니다. 이 도구는 네트워크에서 일반 HTTP로 작동하지 않습니다.
  • 페이로드 안전: 기본 페이로드는 메시지 상자를 열고 브라우저를 리디렉션할 뿐입니다. 시스템 변경을 실행하지 않습니다.
  • 액세스 제어: 관리자 대시보드는 Basic Auth로 보호됩니다. 배포 전에 docker-compose.yml 또는 .env에서 기본 자격 증명을 변경하세요.

기여

기여를 환영합니다! 지침은 CONTRIBUTING.md를 참조하세요.

로드맵

v1.0 (현재) - 교육 모드

  • ✅ 핵심 ClickFix 시뮬레이션
  • ✅ 3가지 함정 템플릿 (Cloudflare, Chrome, Windows Update)
  • ✅ 전체 이벤트 추적 및 관리자 대시보드
  • ✅ 함정 주입이 포함된 간단한 사이트 클로너

알려진 제한 사항 (v1.0)

  1. Windows 전용 지침: 실행 트리거(Win+R)는 Windows 전용입니다. macOS/Linux 지원은 v1.1에서 계획됨.
  2. 단일 페이로드 유형: PowerShell IEX 스테이저만 지원됩니다. 추가 페이로드 유형은 v1.1에서 계획됨.
  3. 회피 기능 없음: 봇 탐지 및 지오펜싱이 구현되지 않았습니다. v2.0에서 계획됨.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드