Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EvilNeko — 자동화된 컨테이너 오케스트레이션 도구로, Docker, NGINX 및 WebRTC 브라우저 컨테이너를 사용하여 Browser-in-the-Browser(BITB) 피싱 공격을 위한 다중 타겟 인프라를 확장할 수 있도록 레드 팀을 지원합니다. | Kitploit
도구/GitHubGitHub/corvralabs/evilneko
Container SecurityWeb Application ExploitationPhishingPenetration TestingSocial EngineeringRed Teaming
GitHubcorvralabs/evilneko

EvilNeko

자동화된 컨테이너 오케스트레이션 도구로, Docker, NGINX 및 WebRTC 브라우저 컨테이너를 사용하여 Browser-in-the-Browser(BITB) 피싱 공격을 위한 다중 타겟 인프라를 확장할 수 있도록 레드 팀을 지원합니다.

저장소 보기
79938개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EvilNeko

EvilNeko는 레드팀을 위해 컨테이너 오케스트레이션을 자동화하고 Browser in the Browser (BITB) 공격을 운영화하는 프로젝트입니다. Mr. d0x의 연구 여기에서 영감을 받았으며 EvilNoVNC 프로젝트의 아이디어를 기반으로 구축되었습니다.

이 프로젝트의 목표는 현재 사용 가능한 오픈 소스 도구를 개선하여 단일 사용자/세션이 아닌 여러 대상을 위한 인프라를 확장할 수 있는 도구를 구축하는 것입니다. EvilNeko는 레드팀에 BITB 기술을 현실적으로 에뮬레이트할 수 있는 방법을 제공하고 블루팀이 이러한 기술을 탐지하는 방법을 찾는 데 도움을 줍니다.

이 도구는 neko 프로젝트를 사용하여 WebRTC를 통해 상호 작용할 수 있는 브라우저가 포함된 컨테이너를 생성합니다. 설정을 약간 수정하면 이를 사용하여 브라우저 인 브라우저 기술을 에뮬레이트할 수 있습니다.

EvilNeko는 현재 자체 페이로드를 포함하지 않으므로 직접 준비해야 합니다. mythic 에이전트를 사용한 예제를 보려면 제 블로그를 참조하세요.

EvilNeko는 악의적인 목적을 위한 것이 아니라 테스트에 대한 동의를 받은 환경의 승인된 테스트를 위한 것입니다.

기능

  • neko 컨테이너의 여러 인스턴스를 생성 및 관리합니다.
  • 하나의 도메인에서 NGINX를 사용하여 이러한 컨테이너로의 라우팅을 관리합니다.
  • Chrome 확장 프로그램 페이로드를 사전 로드합니다.

사용법

EvilNeko는 Linux 또는 MacOS에서 작동하며 docker, docker-compose, flask 및 NGINX가 설치되어 있어야 합니다.

위에서 언급했듯이 압축 해제된 Chrome 확장 프로그램 형태의 자체 페이로드를 준비하여 lures/extension 디렉터리에 배치해야 합니다.

필수 서비스가 설치되면 EvilNeko 저장소를 클론하고 EvilNeko.py를 실행합니다:

root@kitploit:~
python EvilNeko.py

그런 다음 공개적으로 호스팅하는 경우 도메인을 설정합니다. 이는 주로 사용자가 대상에게 보낼 링크를 이해하는 데 편의를 제공하며, 테스트용 기본값은 127.0.0.1입니다:

root@kitploit:~
EvilNeko> set_domain <your domain>

다음으로 neko 컨테이너가 열리도록 할 URL을 설정합니다:

root@kitploit:~
EvilNeko> set_url login.microsoft.com

이제 대상에 보낼 여러 컨테이너를 생성할 수 있습니다:

root@kitploit:~
EvilNeko> create_lure 2

마지막으로 Flask 및 NGINX 핸들러를 시작하여 각 대상에 대해 트래픽을 이러한 컨테이너로 올바르게 라우팅합니다:

root@kitploit:~
EvilNeko> start_handler

컨테이너를 삭제하려면 UUID를 전달하거나 "all"을 사용할 수 있습니다:

root@kitploit:~
EvilNeko> destroy_lure all

종료하면 모든 컨테이너가 삭제되고 핸들러가 중지됩니다.

도구 다운로드