Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SimpleEmailSpoofer — 이메일을 스푸핑하는 간단한 Python CLI입니다. | Kitploit
도구/GitHubGitHub/lunarca/simpleemailspoofer
Phishing ToolsOSINT for Social EngineeringPenetration TestingSocial EngineeringRed TeamingEmail SecurityArchived
GitHublunarca/simpleemailspoofer

SimpleEmailSpoofer

이메일을 스푸핑하는 간단한 Python CLI입니다.

저장소 보기
562147104년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SimpleEmailSpoofer

침투 테스터가 이메일 스푸핑을 수행하는 데 도움이 되도록 설계된 몇 가지 Python 프로그램입니다.

이 프로젝트는 중단되었습니다

이메일 보호 및 안티스팸 기술의 개선으로 인해, 더 이상 적절한 DMARC 레코드가 없거나 임의의 이메일 서버에서 이메일을 스푸핑하려는 시도는 효과적이지 않습니다. 이 프로젝트는 중단되었으며 더 이상 유지 관리되지 않습니다.

설정

메일 서버

이메일 서버는 일반 컴퓨터의 연결을 수락하지 않습니다. 스팸 양을 제한하기 위해 대부분의 MTA는 완전한 도메인 이름(FQDN)을 가진 릴레이의 연결만 수락합니다. 따라서 이 프로젝트를 사용하는 가장 쉬운 방법은 Linux 가상 사설 서버에서 실행하는 것입니다. Digital Ocean, Linode, Amazon EC2와 같은 무료 또는 저렴한 옵션이 여러 가지 있습니다.

서버가 설정되면 다음 단계는 SMTP 서버를 설치하고 시작하는 것입니다. 이는 스푸핑된 이메일을 실제로 보내는 데 필요합니다. 개인적으로 Postfix를 사용하지만, 다른 어떤 SMTP 서버도 괜찮습니다. 이 스크립트는 기본적으로 메일 서버로 localhost:25를 사용합니다.

Kali Linux에서 이를 수행하는 가장 쉬운 방법은 다음과 같습니다:

sudo apt-get install postfix sudo service postfix start

Postfix를 설치할 때 Internet-facing을 지정하고 프롬프트가 나타나면 올바른 FQDN을 제공합니다.

의존성

이 스크립트에는 두 가지 의존성이 있습니다:

  • dnspython
  • colorama

이들은 pip를 사용하여 설치할 수 있습니다:

pip install -r requirements.txt

기본 사용법

이메일의 원하는 내용을 HTML 형식으로 HTML 파일에 추가합니다. 그런 다음 다음 명령을 실행합니다:

./SimpleEmailSpoofer.py -e [이메일 파일 경로] -t [받는 사람 주소] -f [보내는 사람 주소] -n [보내는 사람 이름] -j [이메일 제목]

추가 플래그는 다음을 실행하여 확인할 수 있습니다:

./SimpleEmailSpoofer.py -h

이메일 스푸핑 101

기본 원칙

이메일 스푸핑은 SMTP 프로토콜 초기부터 문제가 되어 왔습니다. 이메일 스푸핑의 근본 원인은 SMTP가 메일 릴레이 간에 인증을 요구하지 않기 때문입니다. 공격자는 SMTP 서버의 기본 구성인 "오픈 릴레이"(즉, 임의의 도메인에서 보낼 수 있는 SMTP 서버)를 구축하거나 찾아서 이를 사용하여 임의의 이메일 주소에서 임의의 이메일을 보낼 수 있습니다.

FQDN 요구사항

스팸 방지를 위해 많은 SMTP 서버는 이제 완전한 도메인 이름(FQDN)이 없는 메일 릴레이를 차단합니다. FQDN은 릴레이의 IP 주소를 가리키는 DNS A 레코드입니다. 이는 도메인 등록 기관에서 구매한 도메인이거나 가상 사설 서버에 자동으로 연결된 도메인일 수 있습니다.

이메일 보호

이메일 스푸핑은 심각하고 널리 퍼진 문제이기 때문에, 수년에 걸쳐 이를 방지하기 위한 여러 보호 메커니즘이 추가되었습니다. 그러나 이러한 모든 보호 기능은 선택 사항이며 상당한 구성이 필요합니다. 결과적으로 인터넷의 최대 98%가 여전히 취약합니다. 자세한 내용은 Bishop Fox 블로그 게시물을 참조하십시오.

도메인이 이메일 스푸핑에 취약한지 확인하기 위해 Bishop Fox는 두 가지 도구를 만들었습니다:

  • 분석 및 권장 사항이 포함된 보고서를 생성하는 웹 인터페이스
  • 분석만 수행하는 명령줄 유틸리티

면책 조항

이 도구는 교육, 연구 또는 승인된 사회 공학 평가 과정에서만 사용하십시오. 이메일 스푸핑은 사회 공학자의 무기고에서 강력한 도구이지만, 이메일을 보낸 서버를 식별하는 것은 매우 쉽습니다. 또한 이 도구는 Barracuda 또는 ForcePoint 이메일 보호 제품군과 같은 제품을 우회한다고 주장하지 않습니다. 책임감 있게 사용하십시오.

Spoofcheck

사용자가 도메인이 이메일 스푸핑에 취약한지 여부를 식별할 수 있게 해주는 Spoofcheck 프로그램은 다음 저장소로 이동했습니다:

https://github.com/bishopfox/spoofcheck

도구 다운로드