
자동화된 컨테이너 오케스트레이션 도구로, Docker, NGINX 및 WebRTC 브라우저 컨테이너를 사용하여 Browser-in-the-Browser(BITB) 피싱 공격을 위한 다중 타겟 인프라를 확장할 수 있도록 레드 팀을 지원합니다.
EvilNeko는 레드팀을 위해 컨테이너 오케스트레이션을 자동화하고 Browser in the Browser (BITB) 공격을 운영화하는 프로젝트입니다. Mr. d0x의 연구 여기에서 영감을 받았으며 EvilNoVNC 프로젝트의 아이디어를 기반으로 구축되었습니다.
이 프로젝트의 목표는 현재 사용 가능한 오픈 소스 도구를 개선하여 단일 사용자/세션이 아닌 여러 대상을 위한 인프라를 확장할 수 있는 도구를 구축하는 것입니다. EvilNeko는 레드팀에 BITB 기술을 현실적으로 에뮬레이트할 수 있는 방법을 제공하고 블루팀이 이러한 기술을 탐지하는 방법을 찾는 데 도움을 줍니다.
이 도구는 neko 프로젝트를 사용하여 WebRTC를 통해 상호 작용할 수 있는 브라우저가 포함된 컨테이너를 생성합니다. 설정을 약간 수정하면 이를 사용하여 브라우저 인 브라우저 기술을 에뮬레이트할 수 있습니다.
EvilNeko는 현재 자체 페이로드를 포함하지 않으므로 직접 준비해야 합니다. mythic 에이전트를 사용한 예제를 보려면 제 블로그를 참조하세요.
EvilNeko는 악의적인 목적을 위한 것이 아니라 테스트에 대한 동의를 받은 환경의 승인된 테스트를 위한 것입니다.
EvilNeko는 Linux 또는 MacOS에서 작동하며 docker, docker-compose, flask 및 NGINX가 설치되어 있어야 합니다.
위에서 언급했듯이 압축 해제된 Chrome 확장 프로그램 형태의 자체 페이로드를 준비하여 lures/extension 디렉터리에 배치해야 합니다.
필수 서비스가 설치되면 EvilNeko 저장소를 클론하고 EvilNeko.py를 실행합니다:
python EvilNeko.py
그런 다음 공개적으로 호스팅하는 경우 도메인을 설정합니다. 이는 주로 사용자가 대상에게 보낼 링크를 이해하는 데 편의를 제공하며, 테스트용 기본값은 127.0.0.1입니다:
EvilNeko> set_domain <your domain>
다음으로 neko 컨테이너가 열리도록 할 URL을 설정합니다:
EvilNeko> set_url login.microsoft.com
이제 대상에 보낼 여러 컨테이너를 생성할 수 있습니다:
EvilNeko> create_lure 2
마지막으로 Flask 및 NGINX 핸들러를 시작하여 각 대상에 대해 트래픽을 이러한 컨테이너로 올바르게 라우팅합니다:
EvilNeko> start_handler
컨테이너를 삭제하려면 UUID를 전달하거나 "all"을 사용할 수 있습니다:
EvilNeko> destroy_lure all
종료하면 모든 컨테이너가 삭제되고 핸들러가 중지됩니다.