Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/kgretzky/evilqr
Phishing ToolsWeb Application ExploitationPhishingPenetration TestingSocial EngineeringAuthenticationRed Teaming
GitHubkgretzky/evilqr

evilqr

동적 QR 스왑 피싱 공격을 실제로 시연하는 개념 증명.

저장소 보기
382703년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Evil QR

사용자가 로그인 QR 코드 피싱을 통해 원격 계정 탈취를 수행할 수 있도록 하는 QRLJacking 공격의 또 다른 접근 방식을 보여주는 툴킷입니다.

이 툴킷은 공격자가 로그인 QR 코드를 추출하는 데 사용하는 브라우저 확장 프로그램과, 호스팅된 피싱 페이지에 로그인 QR 코드를 표시하기 위해 이를 검색하는 서버 애플리케이션으로 구성됩니다.

데모 동영상은 Youtube에서 시청하세요.

제 블로그에서 자세한 내용을 읽어보세요: https://breakdev.org/evilqr-phishing

설정

Evil QR에서 사용하는 매개변수는 확장 프로그램 및 서버 소스 코드에 하드코딩되어 있으므로, 툴킷을 빌드하고 배포하기 전에 사용자 지정 값으로 변경하는 것이 중요합니다.

매개변수설명기본값
API_TOKEN서버에 호스팅된 REST API 엔드포인트와 인증하는 데 사용되는 API 토큰00000000-0000-0000-0000-000000000000
QRCODE_ID추출된 QR 코드를 피싱 페이지에 표시되는 QR 코드와 바인딩하는 데 사용되는 QR 코드 ID11111111-1111-1111-1111-111111111111
BIND_ADDRESSHTTP 서버가 수신 대기할 IP 주소와 포트127.0.0.1:35000
API_URL피싱 페이지가 호스팅될 서버를 가리키는 외부 URLhttp://127.0.0.1:35000

다음은 값을 수정해야 하는 소스 코드의 모든 위치입니다:

server/core/config.go:

root@kitploit:~
const API_TOKEN = "00000000-0000-0000-0000-000000000000"
const BIND_ADDRESS = "127.0.0.1:35000"

server/templates/index.html:

root@kitploit:~
const API_URL = "http://127.0.0.1:35000";
const QRCODE_ID = "11111111-1111-1111-1111-111111111111";

extension/background.js:

root@kitploit:~
const API_TOKEN = "00000000-0000-0000-0000-000000000000";
const API_URL = "http://127.0.0.1:35000";
const QRCODE_ID = "11111111-1111-1111-1111-111111111111";

설치

확장 프로그램

Chrome에서 압축 해제된 확장 프로그램 로드 기능을 통해 확장 프로그램을 로드할 수 있습니다: https://developer.chrome.com/docs/extensions/mv3/getstarted/development-basics/#load-unpacked

확장 프로그램이 설치되면 Chrome의 확장 프로그램 도구 모음에서 해당 아이콘을 고정하여 항상 표시되도록 하십시오.

서버

Go 버전 1.20 이상이 설치되어 있는지 확인하십시오.

빌드하려면 /server 디렉토리로 이동하여 다음 명령을 실행하십시오:

Windows:

root@kitploit:~
build_run.bat

Linux:

root@kitploit:~
chmod 700 build.sh
./build.sh

빌드된 서버 바이너리는 ./build/ 디렉토리에 배치됩니다.

사용법

  1. 빌드된 서버 바이너리를 실행하여 서버를 시작합니다: ./server/build/evilqr-server
  2. Chrome 브라우저에서 Evil QR 확장 프로그램이 설치된 지원 웹사이트 중 하나를 엽니다:
root@kitploit:~
https://discord.com/login
https://web.telegram.org/k/
https://whatsapp.com
https://store.steampowered.com/login/
https://accounts.binance.com/en/login
https://www.tiktok.com/login
  1. 로그인 QR 코드가 보이는지 확인하고 도구 모음에서 Evil QR 확장 프로그램 아이콘을 클릭합니다. QR 코드가 인식되면 아이콘에 색상이 표시됩니다.
  2. 서버의 피싱 페이지 URL을 엽니다: http://127.0.0.1:35000 (기본값)

라이선스

Evil QR은 Kuba Gretzky (@mrgretzky)가 제작했으며 MIT 라이선스로 배포됩니다.

도구 다운로드