Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/crimsonforge-io/king-phisher
Phishing ToolsImpersonation ToolsPhishingPenetration TestingSocial EngineeringRed TeamingEmail SecurityImpersonation Tools #15위Phishing #12위Phishing Tools #12위
2.6k583124개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubcrimsonforge-io/king-phisher

king-phisher

현실적인 피싱 캠페인을 시뮬레이션하여 자격 증명 수집, 이메일 추적, 랜딩 페이지 복제를 통해 보안 인식 교육 및 승인된 침투 테스트를 수행합니다.

저장소 보기

alt text

King Phisher Documentation Status GitHub Issues GitHub Downloads Slack Status

피싱 캠페인 툴킷

alt text

King Phisher는 더 이상 유지보수되지 않습니다.

설치

설치 방법에 대한 지침은 INSTALL.md 파일을 참조하십시오. 설치 후 시작 방법에 대한 지침은 wiki를 참조하십시오.

개요

King Phisher는 실제 피싱 공격을 시뮬레이션하여 사용자 인식을 테스트하고 촉진하는 도구입니다. 사용하기 쉽고 매우 유연한 아키텍처를 갖추고 있어 이메일과 서버 콘텐츠 모두를 완전히 제어할 수 있습니다. King Phisher는 간단한 인식 훈련부터 자격 증명 수집을 위한 사용자 인식 콘텐츠를 제공하는 더 복잡한 시나리오에 이르기까지 다양한 캠페인을 실행하는 데 사용할 수 있습니다.

King Phisher는 대상 조직의 명시적 허가를 받은 경우에만 합법적인 용도로 사용해야 합니다.

최신 안정 버전은 GitHub Releases Page에서 다운로드하거나 git을 사용하여 소스에서 프로젝트를 체크아웃할 수 있습니다.

기능 개요

  • 여러 피싱 캠페인을 동시에 실행
  • 더 합법적인 모양을 위해 이미지가 포함된 이메일 전송
  • 선택적 이중 인증
  • 랜딩 페이지에서 자격 증명 수집
  • 캠페인 상태에 대한 SMS 알림
  • 웹 페이지 복제 기능
  • 통합 Sender Policy Framework (SPF) 검사
  • 피싱 방문자의 지리적 위치 확인
  • 캘린더 초대장이 포함된 이메일 전송

플러그인

클라이언트와 서버 모두 플러그인이 제공하는 기능으로 확장할 수 있습니다. 소수의 플러그인이 King Phisher에 포함되어 있으며 추가 플러그인은 Plugins 저장소에서 사용할 수 있습니다.

템플릿 파일

메시지 및 서버 페이지용 템플릿 파일은 별도의 King Phisher Templates 저장소에서 찾을 수 있습니다. 템플릿에 대한 기여는 템플릿 저장소에 풀 리퀘스트를 통해 제출해야 합니다.

문서

애플리케이션 사용자를 위한 문서는 프로젝트의 wiki 페이지에서 제공됩니다. 여기에는 새 사용자가 첫 번째 캠페인을 시작하는 데 도움이 되는 단계가 포함됩니다. 개발자를 위한 추가 기술 문서는 아래 섹션에 설명된 대로 별도로 보관됩니다.

코드 문서

King Phisher는 내부 기술 문서를 위해 Sphinx를 사용합니다. 이 문서는 명령어 sphinx-build -b html docs/source docs/html로 소스에서 생성할 수 있습니다. 최신 문서는 ReadTheDocs의 king-phisher.readthedocs.io에서 호스팅되고 있습니다.

메시지 템플릿 변수

클라이언트 메시지 템플릿은 Jinja2 템플릿 엔진을 사용하여 형식이 지정되며 여러 변수를 지원합니다. 이 변수들은 참조용으로 여기에 포함되어 있으며, 포괄적인 문서는 템플릿 wiki 페이지를 확인하십시오.

uid는 가장 중요하며, 메시지에 포함된 링크에 반드시 있어야 합니다.

라이선스

King Phisher는 BSD 3-조항 라이선스로 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

크레딧

특별 감사 (QA / 베타 테스트):

  • Jake Garlie - jagar
  • Jeremy Schoeneman - Shad0wman
  • Bryan Sfara
  • Ken Smith - p4tchw0rk
  • Brianna Whittaker

King Phisher 개발 팀:

  • Erik Daguerre - wolfthefallen (@wolf_thefallen)
  • Brandan Geise - coldfusion (@coldfusion39)
  • Jeff McCutchan - jamcut (@jamcut)
  • Spencer McIntyre - zeroSteiner (@zeroSteiner)
도구 다운로드
변수 이름변수 값
client.company_name대상의 회사 이름
client.email_address대상의 이메일 주소
client.first_name대상의 이름
client.last_name대상의 성
client.message_id고유 추적 식별자 (uid와 동일)
sender.email"Source Email (MIME)" 필드의 이메일 주소
sender.friendly_alias"Friendly Alias" 필드의 값
sender.reply_to"Reply To" 필드의 값
url.tracking_dot메시지 추적에 사용되는 이미지의 URL
url.webserveruid 매개변수가 포함된 피싱 서버 URL
url.webserver_raw매개변수가 없는 피싱 서버 URL
tracking_dot_image_tag사전 형식화된 `````` 태그의 추적 이미지
uid고유 추적 식별자 (client.message_id와 동일)