Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EvilSlackbot — 레드 팀 모의훈련을 위한 슬랙 봇 피싱 프레임워크 | Kitploit
도구/GitHubGitHub/drew-sec/evilslackbot
Phishing ToolsData ExfiltrationInformation GatheringPhishingPenetration TestingSocial EngineeringRed Teaming
GitHubdrew-sec/evilslackbot

EvilSlackbot

레드 팀 모의훈련을 위한 슬랙 봇 피싱 프레임워크

저장소 보기
1671292년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EvilSlackbot

EvilSlackbot

Slack 공격 프레임워크로, Red Team 및 피싱 훈련을 Slack 워크스페이스 내에서 수행하기 위한 도구입니다.

면책 조항

이 도구는 보안 전문가만을 대상으로 합니다. 명시적인 테스트 허가 없이 어떤 Slack 워크스페이스에 대해 이 도구를 사용하지 마십시오. 사용에 따른 책임은 본인에게 있습니다.

배경

수많은 조직에서 Slack을 사용하여 직원들이 의사소통, 협업 및 상호작용을 할 수 있도록 합니다. 많은 Slack 워크스페이스는 Slack 내에서 다양한 작업을 자동화하는 데 사용할 수 있는 앱이나 봇을 설치합니다. 이러한 봇에는 각각 Slack API를 통해 요청할 수 있는 작업을 지정하는 권한이 부여됩니다. Slack API에 인증하기 위해 각 봇에는 xoxb 또는 xoxp로 시작하는 API 토큰이 할당됩니다. 종종 이러한 토큰이 어딘가에 유출됩니다. Red Team 훈련 중에 이러한 토큰이 유출되면 제대로 활용하기가 까다로울 수 있습니다. 이제 EvilSlackbot이 이 과정을 자동화하고 간소화합니다. EvilSlackbot을 사용하여 스푸핑된 Slack 메시지, 피싱 링크, 파일을 보내고 Slack에서 유출된 비밀 정보를 검색할 수 있습니다.**

피싱 시뮬레이션

Red Teaming 외에도 EvilSlackbot은 Slack 피싱 시뮬레이션을 염두에 두고 개발되었습니다. EvilSlackbot을 사용하여 Slack 피싱 훈련을 수행하려면 Slack 내에서 봇을 만들고, 의도한 테스트에 필요한 권한을 봇에 부여한 후, EvilSlackbot에 시뮬레이션된 피싱(링크, 파일, 스푸핑된 메시지)으로 테스트하려는 직원의 이메일 목록을 제공하기만 하면 됩니다.

설치

EvilSlackbot은 python3와 Slackclient가 필요합니다.

root@kitploit:~
pip3 install slackclient

사용법

root@kitploit:~
usage: EvilSlackbot.py [-h] -t TOKEN [-sP] [-m] [-s] [-a] [-f FILE] [-e EMAIL]
                       [-cH CHANNEL] [-eL EMAIL_LIST] [-c] [-o OUTFILE] [-cL]

options:
  -h, --help            show this help message and exit

Required:
  -t TOKEN, --token TOKEN
                        Slack Oauth token

Attacks:
  -sP, --spoof          Spoof a Slack message, customizing your name, icon, etc
                        (Requires -e,-eL, or -cH)
  -m, --message         Send a message as the bot associated with your token
                        (Requires -e,-eL, or -cH)
  -s, --search          Search slack for secrets with a keyword
  -a, --attach          Send a message containing a malicious attachment (Requires -f
                        and -e,-eL, or -cH)

Arguments:
  -f FILE, --file FILE  Path to file attachment
  -e EMAIL, --email EMAIL
                        Email of target
  -cH CHANNEL, --channel CHANNEL
                        Target Slack Channel (Do not include #)
  -eL EMAIL_LIST, --email_list EMAIL_LIST
                        Path to list of emails separated by newline
  -c, --check           Lookup and display the permissions and available attacks
                        associated with your provided token.
  -o OUTFILE, --outfile OUTFILE
                        Outfile to store search results
  -cL, --channel_list   List all public Slack channels

토큰

이 도구를 사용하려면 xoxb 또는 xoxp 토큰을 제공해야 합니다.

root@kitploit:~
Required:
  -t TOKEN, --token TOKEN  (Slack xoxb/xoxp token)
root@kitploit:~
python3 EvilSlackbot.py -t <token>

공격

토큰과 연결된 권한에 따라 EvilSlackbot이 수행할 수 있는 여러 공격이 있습니다. EvilSlackbot은 자동으로 토큰의 권한을 확인하고, 해당 토큰으로 수행할 수 있는 공격을 표시합니다. Token Permission Check

root@kitploit:~
Attacks:
  -sP, --spoof   Spoof a Slack message, customizing your name, icon, etc (Requires -e,-eL, or -cH)

  -m, --message  Send a message as the bot associated with your token (Requires -e,-eL, or -cH)

  -s, --search   Search slack for secrets with a keyword 

  -a, --attach   Send a message containing a malicious attachment (Requires -f and -e,-eL, or -cH)

스푸핑된 메시지 (-sP)

올바른 토큰 권한이 있으면 EvilSlackbot을 사용하여 봇 이름과 봇 사진을 위장하여 피싱 메시지를 보낼 수 있습니다. 이 공격에는 대상의 이메일 주소 (-e), 대상 이메일 목록 (-eL) 또는 Slack 채널 이름 (-cH) 이 필요합니다. EvilSlackbot은 이러한 인수를 사용하여 제공된 이메일 또는 채널 이름과 연결된 사용자의 SlackID를 조회합니다. 공격을 자동화하려면 이메일 목록을 사용하십시오.

root@kitploit:~
python3 EvilSlackbot.py -t <xoxb token> -sP -e <email address>

python3 EvilSlackbot.py -t <xoxb token> -sP -eL <email list>

python3 EvilSlackbot.py -t <xoxb token> -sP -cH <Channel name>

피싱 메시지 (-m)

올바른 토큰 권한이 있으면 EvilSlackbot을 사용하여 피싱 링크가 포함된 피싱 메시지를 보낼 수 있습니다. 이 공격이 스푸핑 공격과 다른 점은 이 방법은 제공된 토큰과 연결된 봇으로 메시지를 보낸다는 것입니다. 피싱을 보내는 봇의 이름이나 이미지를 선택할 수 없습니다. 이 공격에는 대상의 이메일 주소 (-e), 대상 이메일 목록 (-eL) 또는 Slack 채널 이름 (-cH) 이 필요합니다. EvilSlackbot은 이러한 인수를 사용하여 제공된 이메일 또는 채널 이름과 연결된 사용자의 SlackID를 조회합니다. 공격을 자동화하려면 이메일 목록을 사용하십시오.

root@kitploit:~
python3 EvilSlackbot.py -t <xoxb token> -m -e <email address>

python3 EvilSlackbot.py -t <xoxb token> -m -eL <email list>

python3 EvilSlackbot.py -t <xoxb token> -m -cH <Channel name>

비밀 검색 (-s)

올바른 토큰 권한이 있으면 EvilSlackbot을 사용하여 키워드 검색을 통해 Slack에서 비밀 정보를 검색할 수 있습니다. 현재 이 공격에는 xoxp 토큰이 필요합니다. xoxb 토큰은 Slack 내에서 키워드 검색에 필요한 적절한 권한을 부여받을 수 없기 때문입니다. -o 인수를 사용하여 검색 결과를 출력 파일에 저장합니다.

root@kitploit:~
python3 EvilSlackbot.py -t <xoxp token> -s -o <outfile.txt>

첨부 파일 (-a)

올바른 토큰 권한이 있으면 EvilSlackbot을 사용하여 파일 첨부 파일을 보낼 수 있습니다. 첨부 파일 공격에는 보내려는 파일 경로 (-f) 가 필요합니다. 또한 대상의 이메일 주소 (-e), 대상 이메일 목록 (-eL) 또는 Slack 채널 이름 (-cH) 이 필요합니다. EvilSlackbot은 이러한 인수를 사용하여 제공된 이메일 또는 채널 이름과 연결된 사용자의 SlackID를 조회합니다. 공격을 자동화하려면 이메일 목록을 사용하십시오.

root@kitploit:~
python3 EvilSlackbot.py -t <xoxb token> -a -f <path to file> -e <email address>

python3 EvilSlackbot.py -t <xoxb token> -a -f <path to file> -eL <email list>

python3 EvilSlackbot.py -t <xoxb token> -a -f <path to file> -cH <Channel name>

인수

root@kitploit:~
Arguments:
  -f FILE, --file FILE  Path to file attachment
  -e EMAIL, --email EMAIL  Email of target
  -cH CHANNEL, --channel CHANNEL  Target Slack Channel (Do not include #)
  -eL EMAIL_LIST, --email_list EMAIL_LIST  Path to list of emails separated by newline
  -c, --check   Lookup and display the permissions and available attacks associated with your provided token.
  -o OUTFILE, --outfile OUTFILE Outfile to store search results
  -cL, --channel_list   List all public Slack channels

채널 검색

올바른 권한이 있으면 EvilSlackbot은 Slack 워크스페이스 내의 모든 공개 채널을 검색하여 나열할 수 있습니다. 이는 채널 메시지를 보낼 위치를 계획하는 데 도움이 됩니다. -o를 사용하여 목록을 출력 파일에 저장합니다.

root@kitploit:~
python3 EvilSlackbot.py -t <xoxb token> -cL
도구 다운로드