Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hyperfox — HTTP/HTTPS MITM 프록시 및 레코더. | Kitploit
도구/GitHubGitHub/malfunkt/hyperfox
Packet Sniffing & AnalysisWeb Proxies & InterceptionInformation GatheringPenetration Testing
GitHubmalfunkt/hyperfox

hyperfox

HTTP/HTTPS MITM 프록시 및 레코더.

저장소 보기웹사이트
1.6k1816년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Hyperfox

Build Status

Hyperfox는 두 지점 간의 HTTP 및 HTTPS 트래픽을 프록시로 중계하고 기록하는 보안 감사 도구입니다.

설치

다음 명령어로 최신 버전의 hyperfox를 /usr/local/bin에 설치할 수 있습니다 (관리자 권한 필요):

root@kitploit:~
curl -sL 'https://raw.githubusercontent.com/malfunkt/hyperfox/master/install.sh' | sh

이 차량에서 공짜 사탕을 받고 싶지 않다면, 릴리즈 페이지에서 릴리즈를 다운로드하여 수동으로 설치할 수도 있습니다.

소스에서 hyperfox 빌드하기

소스에서 hyperfox를 빌드하려면 Go와 C 컴파일러가 필요합니다:

go install을 사용하여 hyperfox를 빌드 및 설치하세요:

root@kitploit:~
go install github.com/malfunkt/hyperfox

어떻게 작동하나요?

Hyperfox는 투명 HTTP 프록시 서버를 생성하여 로컬호스트의 1080/TCP 포트에 바인딩합니다 (-addr 127.0.0.1 -http 1080). 프록시 서버는 평문 HTTP 요청을 읽고 대상 목적지로 리디렉션합니다 (Host 헤더를 사용하여 목적지를 식별합니다). 대상 목적지가 응답하면 Hyperfox는 응답을 가로채 원래 클라이언트로 전달합니다.

출발지와 목적지 간의 모든 HTTP 통신은 Hyperfox에 의해 가로채져 자동으로 생성되는 SQLite 데이터베이스에 기록됩니다. Hyperfox가 시작될 때마다 새로운 데이터베이스가 생성됩니다 (예: hyperfox-00123.db). 데이터베이스 이름을 명시적으로 지정하여 이 동작을 변경할 수 있습니다 (예: -db traffic-log.db).

사용법

기본 구성으로 Hyperfox를 실행하세요:

root@kitploit:~
hyperfox

cURL을 사용하여 HTTP 페이지를 요청하세요. -x 매개변수는 cURL이 hyperfox를 프록시로 사용하도록 합니다:

root@kitploit:~
curl -x http://127.0.0.1:1080 example.com

Hyperfox의 출력에서 요청한 페이지에 대한 로그를 볼 수 있어야 합니다:

root@kitploit:~
...
127.0.0.1:44254 - - [11/Apr/2020:19:19:48 -0500] "GET http://example.com/ HTTP/1.1" 200 -1

사용자 인터페이스 (-ui)

hyperfox-ui

-ui 매개변수를 사용하여 Hyperfox UI를 활성화하면 새 브라우저 창이 열립니다:

root@kitploit:~
hyperfox -db records.db -ui

위 명령어는 127.0.0.1:1984에 바인딩되는 웹 서버를 생성합니다. 바인드 주소나 포트를 변경하려면 -ui-addr 스위치를 사용하세요:

root@kitploit:~
hyperfox -db records.db -ui -ui-addr 127.0.0.1:3000

UI 서버 주소를 변경하는 것은 Hyperfox가 원격 또는 헤드리스 호스트에서 실행 중이고 다른 호스트에서 UI를 보려는 경우 특히 유용합니다.

UI를 활성화하면 프론트엔드 애플리케이션에서 사용하는 최소한의 REST API (127.0.0.1:4891)도 활성화됩니다.

Hyperfox의 REST API는 Hyperfox가 시작될 때마다 변경되는 무작위로 생성된 키로만 보호된다는 점에 유의하세요. 사용 사례에 따라 이는 적절하지 않을 수 있습니다.

모바일 기기에서 Hyperfox UI 실행하기

-ui-addr 매개변수가 127.0.0.1과 다른 경우 Hyperfox는 모바일 기기에서 쉽게 연결할 수 있도록 QR 코드를 출력합니다:

root@kitploit:~
hyperfox -db records.db -ui -ui-addr 192.168.1.23:1984

SSL/TLS 모드 (-ca-cert 및 -ca-key)

SSL/TLS 연결은 종단 간 암호화되어 도청으로부터 보호됩니다. Hyperfox는 클라이언트와 보안 목적지 간의 어떤 통신도 볼 수 없습니다. 이는 신뢰 체인이 손상되지 않은 경우에만 유효합니다.

클라이언트가 Hyperfox가 알고 있는 루트 CA 인증서를 신뢰한다고 가정해 봅시다. 이 경우 Hyperfox는 클라이언트가 신뢰할 인증서를 발급할 수 있습니다.

이러한 가짜 루트 CA 파일의 예는 다음에서 찾을 수 있습니다:

  • Hyperfox CA 인증서
  • Hyperfox CA 키

자체 루트 CA 인증서와 키를 생성할 수도 있습니다.

운영 체제에 따라 루트 CA 인증서를 설치하는 여러 방법이 있습니다.

모바일 기기에 Hyperfox의 루트 CA를 설치할 때 이 QR 코드가 유용할 수 있습니다:

Hyperfox 루트 CA 인증서

사용할 루트 CA 인증서와 키를 Hyperfox에 제공하려면 -ca-cert 및 -ca-key 플래그를 사용하세요:

root@kitploit:~
hyperfox -ca-cert rootCA.crt -ca-key rootCA.key

위 명령어는 특수 서버를 생성하여 127.0.0.1:10443에 바인딩합니다. 이 서버는 SSL/TLS 연결이 도착하기를 기다립니다. 새로운 SSL/TLS 연결이 들어오면 Hyperfox는 SNI 확장을 사용하여 대상 네임서버를 식별하고 해당 연결에 대한 SSL/TLS 인증서를 생성하며, 이 인증서는 제공된 루트 CA 키로 서명됩니다.

TLS 가로채기 예제

적절한 TLS 매개변수와 -http 443 (443 포트는 관리자 권한 필요)을 사용하여 Hyperfox를 실행하세요.

root@kitploit:~
sudo hyperfox -ca-cert ./ca/rootCA.crt -ca-key ./ca/rootCA.key -https 443

cURL을 사용하여 example.com에 HTTPS 요청을 보내세요. -resolve 옵션은 cURL이 DNS 확인을 건너뛰고 127.0.0.1을 example.com의 합법적인 주소로 사용하도록 하며, -k 매개변수는 cURL이 모든 TLS 인증서를 수락하도록 합니다.

root@kitploit:~
curl -k -resolve example.com:443:127.0.0.1 https://example.com

Hyperfox의 출력에서 요청한 페이지에 대한 로그를 볼 수 있어야 합니다:

root@kitploit:~
127.0.0.1:36398 - - [11/Apr/2020:19:36:56 -0500] "GET https://example.com/ HTTP/2.0" 200 -1

사용 예제

로컬호스트에서 /etc/hosts를 통한 방법

검사하려는 호스트를 /etc/hosts 파일에 추가하세요:

root@kitploit:~
example.com 127.0.0.1

원하는 옵션으로 Hyperfox를 실행하세요. HTTP의 경우 포트 80, HTTPS의 경우 포트 443을 사용해야 하며, 관리자 권한이 필요하다는 점을 기억하세요. -http 및 -https 외에도 유효한 DNS 확인자와 함께 -dns 매개변수를 사용하세요:

root@kitploit:~
sudo hyperfox -ui -http 80 -dns 8.8.8.8

이렇게 하면 Hyperfox가 OS DNS 확인자를 건너뛰고 대체 DNS를 사용하게 됩니다 (example.com이 127.0.1을 가리킨다는 점을 기억하세요).

이제 cURL을 사용하여 목적지에 접속해 보세요:

root@kitploit:~
curl http://example.com

Hyperfox가 요청을 캡처하여 출력에 표시합니다:

root@kitploit:~
127.0.0.1:41766 - - [11/Apr/2020:19:43:30 -0500] "GET http://example.com/ HTTP/1.1" 200 -1

LAN에서 ARP 스푸핑을 통한 방법

MITM 공격: Hyperfox와 arpfox 사용을 참조하세요.

해킹

이슈를 선택하고 수정한 후 풀 리퀘스트를 보내주세요.

라이선스

Copyright (c) 2012-today José Nieto, https://xiam.io

본 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 사본을 획득하는 모든 사람에게는 다음과 같은 조건에 따라 소프트웨어를 제한 없이 사용, 복제, 수정, 병합, 게시, 배포, 서브라이선스 및/또는 판매할 수 있는 권한이 무료로 부여됩니다. 또한 소프트웨어가 제공된 사람이 그렇게 하도록 허용할 수 있습니다.

위 저작권 표시와 본 허가 표시는 소프트웨어의 모든 사본 또는 주요 부분에 포함되어야 합니다.

소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하되 이에 국한되지 않는 명시적 또는 묵시적 보증 없이 제공됩니다. 어떤 경우에도 저작자나 저작권 보유자는 계약, 불법 행위 또는 기타 행위로 인한 소프트웨어 사용 또는 기타 거래와 관련하여 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.

도구 다운로드