
Entra ID 및 M365를 위한 서버리스 AITM 시뮬레이션 프레임워크
Entra ID / M365를 위한 서버리스 AITM 피싱 시뮬레이션 프레임워크
src/worker.js에 약 530줄의 JavaScript).tokenflare configure campaign 하위 명령어로 클라이언트 브랜딩, URL 구조(사용자 정의 유인 경로 및 매개변수), 인증 완료 후 최종 리디렉션 등을 설정 가능.관련 블로그 게시물: 링크
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt-get install -y nodejs
npm install -g wrangler
sudo apt install certbot참고: 퍼블릭 클라우드에 호스팅된 Ubuntu VPS에서 개발 및 테스트되었습니다. localhost에서 실행하는 것은 가능하지만 권장되지 않습니다 (포트 포워딩, DNS 레코드가 사용자를 가리키는 등의 이유로).
# 1. Initialise
python3 tokenflare.py init yourdomain.com
# 2. Configure campaign (interactive wizard)
python3 tokenflare.py configure campaign
# 2.5. Get valid SSL certificate for the domain pointing to your VPS
sudo python3 tokenflare.py configure ssl
# 3. Deploy locally for testing
sudo python3 tokenflare.py deploy local
# 4. Deploy to CloudFlare
python3 tokenflare.py configure cf
python3 tokenflare.py deploy remote
# 5. Troubleshooting
# change some settings in wrangler.toml, src/worker.js, or with tokenflare configure, then
python3 tokenflare.py deploy local #or
python3 tokenflare.py deploy remote
자격 증명, 인증 코드 및 세션 쿠키는 구성된 웹훅으로 전송됩니다. Slack, Discord, Teams 및 일반 웹훅을 지원합니다 (URL에서 자동 감지).
configure campaign 중에 구성하거나 wrangler.toml에서 WEBHOOK_URL을 설정하세요.
로컬 파일에 자격 증명을 저장하는 기능은 Workers의 서버리스 특성으로 인해 구현되지 않았습니다. src/worker.js에 log(creds);를 추가하려는 경우, CF가 캡처된 JWT, 쿠키 또는 자격 증명을 수정할 수 있음에 유의하세요. 작동하는 웹훅이 저희 경험상 가장 신뢰할 수 있는 방법입니다.
Header: X-TokenFlare: Authorised-Security-Testing
User-Agent: TokenFlare/1.0 For_Authorised_Testing_Only
많은 감사를 드립니다:
승인된 보안 테스트 전용
소유하지 않았거나 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다.
Cloudflare의 서비스를 사용하여 타사에 대한 침투 테스트를 수행하는 것은 해당 이용약관의 일부를 위반할 수 있습니다. 프로덕션 CF 계정이 차단되어도 저희에게 연락하지 마십시오 - 경고를 받은 것으로 간주하세요.
LICENSE 파일을 참조하세요.
| 명령어 | 설명 |
|---|
init <domain> | 도메인에 대한 프로젝트 초기화 |
configure campaign | 대화형 캠페인 설정 |
configure cf | CloudFlare 자격 증명 |
configure ssl | SSL 인증서 설정 |
deploy local | 로컬 HTTPS 프록시 |
deploy remote | CloudFlare에 배포 |
status | 구성 개요 |
status --get-lure-url | 유인 URL 표시 |