Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
evilTrust — 템플릿 선택 및 2FA 기능을 갖춘 Rogue AP 자동 배포에 이상적인 도구입니다. 유선 연결이 필요하지 않습니다. | Kitploit
도구/GitHubGitHub/s4vitar/eviltrust
Wi-Fi AuditingIDS/IPS EvasionImpersonation ToolsPhishingWireless SecuritySocial EngineeringRed TeamingCAPTCHA Bypass
GitHubs4vitar/eviltrust

evilTrust

템플릿 선택 및 2FA 기능을 갖춘 Rogue AP 자동 배포에 이상적인 도구입니다. 유선 연결이 필요하지 않습니다.

저장소 보기
6041326년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

evilTrust

Evil logo

Rogue AP를 자동으로 배포하고 템플릿 선택 + 2FA 기능을 갖춘 이상적인 도구입니다.

이 도구는 여러 템플릿을 제공하며, 공격자가 자신만의 템플릿을 배포할 수 있는 사용자 정의 템플릿 옵션도 포함되어 있습니다.

중요: 유선 연결이 필요하지 않으므로 언제 어디서나 공격을 배포할 수 있습니다.

이제 그래픽 인터페이스(GUI)를 지원합니다!

작동 방식

도구는 공격 배포에 필요한 유틸리티를 확인하는 것으로 시작합니다:

Evil logo

확인이 완료되면 사용 가능한 네트워크 인터페이스가 나열되며, 이 시점에서 모니터 모드로 설정된 인터페이스를 선택해야 합니다 (자동으로 구성됨):

Evil logo

모니터 모드 인터페이스를 선택한 후에는 생성할 액세스 포인트의 이름과 작동할 채널을 지정해야 합니다. 지정이 완료되면 인터페이스가 모니터 모드에서 라우터로 구성되어 기본 게이트웨이 IP 주소 192.168.1.1로 설정되고 DHCP 모드로 작동합니다.

Evil logo

이 시점에서 사용할 템플릿을 지정해야 합니다. 아래와 같이 이름을 정확히 입력하여 나열된 예제 템플릿 중 하나를 선택하는 것이 중요합니다:

Evil logo

중요: 자신만의 템플릿을 사용하려면 프로젝트 메인 디렉토리에 디렉토리를 만들고 그 이름을 지정하기만 하면 됩니다. 도구가 자동으로 해당 디렉토리에서 웹 서버를 마운트합니다. cliqq-payload 템플릿에는 악성 APK가 포함되어 있어, 피해자가 다운로드하여 실행하면 Meterpreter 세션을 얻을 수 있습니다.

참고: 'all_in_one' 템플릿은 모든 소셜 네트워크를 나열하여 로그인하는 중앙 집중식 캡티브 포털을 생성합니다.

이제 액세스 포인트가 마운트되고 자격 증명을 기다리는 창이 표시됩니다:

Evil logo

피해자 쪽에서는 생성된 액세스 포인트가 보입니다. 피해자는 AP에 연결되고 (우리 모두 WiFi 중독자이니까요 :P) 다음과 같은 알림을 받게 됩니다:

Evil logo

자동으로 브라우저가 열리며 선택 단계에서 구성된 웹 템플릿이 표시됩니다:

Evil logo

피해자는 계속 탐색하려면 선택한 플랫폼에서 인증이 필요하다고 생각하여 자격 증명을 입력합니다:

Evil logo

자격 증명이 입력되면 공격자는 해당 자격 증명을 확보합니다:

Evil logo

여기서 끝나지 않습니다. 피해자가 2차 인증(2FA)을 설정한 경우, 자격 증명 입력 후 다음 웹 포털로 리디렉션됩니다:

Evil logo

왜 그럴까요? 공격자로서 우리는 피해자의 자격 증명을 이미 확보했으므로, 즉시 우리 브라우저에서 자격 증명을 검증합니다. 피해자가 2차 인증을 사용한다면, 로그인 시 모바일 장치나 이메일로 SMS를 보내야 한다는 알림이 나타납니다.

피해자가 2차 인증을 사용하지 않는다면? 괜찮습니다. 이미 자격 증명을 얻었으니까요 :)

이 확인은 거의 즉시 수동으로 수행할 수 있으므로, 피해자는 그 SMS를 기다리게 됩니다. 따라서 우리 쪽에서 로그인하고 피해자에게 SMS를 보낸 후, 피해자는 받은 SMS를 자신의 장치에 입력합니다:

Evil logo

그리고 공격자는 이제 해당 로그인 시도에서 계정에 접근하는 데 필요한 SMS를 확보합니다:

Evil logo

여러 템플릿이 있으므로, 수신된 모든 데이터는 사용 중인 포털과 관련된 태그로 구분됩니다.

요구 사항

공격을 올바르게 배포하려면 모니터 모드를 지원하는 네트워크 카드만 있으면 됩니다. 모니터 모드는 도구 실행 후 자동으로 구성됩니다.

언제든지 Ctrl+C를 누르면 네트워크 인터페이스가 정상 상태로 돌아가고 생성된 모든 임시 파일이 삭제됩니다.

도구 다운로드