🕵️♂️ ShadowPhish - APT 인식 툴킷
버전: 1.0
저자: Joas A Santos
APT 기반 사이버 보안 인식, 피싱 및 사회공학을 위한 시각적 시뮬레이터.

🔥 특징
- ✅ 악성 PDF 생성기
- ✅ 원격 셸코드를 포함한 Word 매크로
- ✅ PowerShell 난독화 (Base64, IEX, 압축, 변수)
- ✅ 원격 VBS + 내장 HTTP 서버
- ✅ 사전 구축된 피싱 웹사이트 (.sites/)
- ✅ 가짜 Recaptcha (PasteJack 스타일)
- ✅ 딥페이크 비디오 (FaceFusion) 및 DeepVoice TTS
- ✅ Windows, Linux, macOS용 페이로드 생성기
- ✅ 명령 인터페이스가 포함된 내장 리버스 셸 리스너
- ✅ APT 체인 (APT29, APT41, FIN7)
- ✅ 스미싱 (SMS) 및 비싱 (Twilio를 통한 음성 통화)
- ✅ 악성 LNK 바로 가기 제작기
- ✅ HTML 스머글링 생성기 (Base64 포함)
- ✅ 시뮬레이션된 랜섬웨어 + 복호화기
- ✅ QR 코드 피싱 생성기
⚙️ 요구 사항
- Python 3.10+
- PHP (피싱 사이트용)
- GCC / MinGW
- ffmpeg + facefusion
- 인터넷 접속 (DeepVoice 및 API용)
의존성 설치:
pip install -r requirements.txt
🚀 실행 방법
- 애니메이션 스플래시 화면이 나타납니다
- 언어를 선택하세요
- 툴킷 인터페이스가 로드됩니다
📁 프로젝트 구조
.
├── main.py
├── backend/ # 주요 로직
├── frontend/ # 스플래시 + 언어 선택기
├── .sites/ # 피싱 템플릿
├── .fake-recaptcha/ # 가짜 Recaptcha Pastejack
├── outputs/ # 생성된 파일
├── i18n/ # 번역
└── requirements.txt
🚀 향후 작업 및 개선 사항
- 다국어 지원: 모든 기능과 툴팁에 대한 전체 번역 범위를 확장하고, 커뮤니티 기여 언어 팩을 포함합니다.
- 통합 보고 시스템: 시뮬레이션에서 감사, 교육 또는 인식 추적을 위한 PDF/HTML 보고서를 생성합니다.
- 사용자 역할 시스템: 다중 사용자 환경을 위한 사용자 역할(관리자, 운영자, 교육생)을 도입합니다.
- 피싱 캠페인 빌더: 전송 일정 및 추적이 포함된 전체 피싱 캠페인을 시뮬레이션하는 시각적 편집기.
- 클라우드 통합: 원격 시연을 위해 격리된 클라우드 환경에서 피싱 및 페이로드 시뮬레이션을 배포합니다.
- EDR/AV 회피 연구실: 일반적인 보안 솔루션 간 페이로드 탐지를 벤치마킹하는 모듈을 생성합니다.
- 시뮬레이션 점수 시스템: 게이미피케이션 및 교육을 위해 시뮬레이션된 APT 체인의 성공 또는 실패를 자동으로 평가합니다.
- 플러그인 SDK: 개발자가 맞춤형 페이로드, 피싱 템플릿 또는 공격 벡터를 생성하고 통합할 수 있도록 허용합니다.
🙏 크레딧
⚠️ 법적 고지
이 툴킷은 교육 및 인식 목적으로만 사용해야 합니다.
명시적 승인 없이 실제 환경에서 사용하지 마십시오.
🕵️♂️ ShadowPhish - APT 인식 툴킷
버전: 1.0
저자: Joas A Santos
APT, 피싱, 사회공학 및 사이버 위협에 대한 인식을 위한 시각적 시뮬레이터.

🔥 기능
- ✅ 악성 PDF 생성
- ✅ 원격 셸코드가 포함된 Word 매크로
- ✅ 인코딩, 압축 및 IEX 옵션이 있는 회피형 PowerShell
- ✅ 셸코드 + 내장 서버가 포함된 원격 VBS
- ✅ 준비된 피싱 사이트 (.sites/)
- ✅ 가짜 Recaptcha (PasteJack)
- ✅ Deepfake (FaceFusion) 및 DeepVoice (TTS)
- ✅ Windows, Linux 및 macOS용 C2 페이로드 생성
- ✅ 내장 리스너가 있는 대화형 터미널
- ✅ APT29, APT41, FIN7 공격 체인
- ✅ 스미싱 (SMS) 및 비싱 (오디오 통화)
- ✅ 악성 LNK 생성기
- ✅ HTML 스머글링 (base64 + 자동 또는 클릭 다운로드)
- ✅ 랜섬웨어 및 복호화기 시뮬레이터
- ✅ 악성 QR 코드 생성
⚙️ 요구 사항
- Python 3.10+
- PHP (피싱 서버용)
- GCC / MinGW
- ffmpeg + facefusion (딥페이크용)
- 인터넷 (TTS, API용)
의존성 설치:
pip install -r requirements.txt
🚀 사용 방법
- 스플래시 화면이 표시됩니다
- 원하는 언어를 선택하세요
- 주요 인터페이스가 로드됩니다
📁 구조
.
├── main.py
├── backend/ # 주요 코드
├── frontend/ # 스플래시 + 언어 선택기
├── .sites/ # 피싱 템플릿
├── .fake-recaptcha/ # 가짜 Recaptcha (자동 페이로드)
├── outputs/ # 생성된 파일
├── i18n/ # JSON 번역
└── requirements.txt
🚀 향후 및 개선 사항
- 다국어 지원: 모든 기능과 툴팁에 대한 번역 범위를 확장하고, 커뮤니티 기여 언어 팩을 포함합니다.
- 통합 보고 시스템: 시뮬레이션에서 감사, 교육 또는 기록을 위한 PDF/HTML 보고서 생성.
- 사용자 프로필 시스템: 다중 사용자 환경을 위한 관리자, 운영자 및 학습자 역할 도입.
- 피싱 캠페인 빌더: 전송 일정 및 추적이 포함된 전체 피싱 캠페인을 시뮬레이션하는 시각적 편집기.
- 클라우드 통합: 원격 시연을 위해 격리된 클라우드 환경에서 피싱 및 악성 페이로드 시뮬레이션 가능.
- EDR/AV 회피 연구실: 인기 보안 솔루션에서 페이로드 탐지를 테스트하는 모듈.
- 시뮬레이션 점수 시스템: 게이미피케이션 및 교육을 위한 APT 체인 성공/실패 자동 평가.
- 플러그인 SDK: 개발자가 맞춤형 페이로드, 피싱 템플릿 또는 공격 벡터를 만들고 통합할 수 있도록 허용.
🙏 크레딧
⚠️ 법적 고지
이 도구는 엄격히 교육 목적이며, 공격적 보안 인식 및 시뮬레이션을 위한 것입니다.
승인 없이 실제 환경에서 사용하지 마십시오.