
오픈소스 URL 마스킹 및 분석 도구로, 보안 연구, 피싱 인식, 방어 테스트를 위한 도구입니다. 악성 링크를 위장하는 데 사용되는 공격자 기술을 시연합니다.
Facad1ng은 보안 연구, 피싱 인식, 방어 테스트를 위해 설계된 오픈소스 URL 마스킹 및 분석 도구입니다. URL 조작 및 사회 공학 기술을 사용하여 공격자가 악성 링크를 위장하는 방법을 보여주며, 방어자가 이러한 공격을 이해하고 완화할 수 있도록 돕습니다.
MITRE ATT&CK® T1665 – 인프라 숨기기 (명령 및 제어) 에 매핑됩니다.
이 프로젝트는 적대자 행동 연구의 일환으로 Tidal Cyber (Community Edition) 에 의해 공개적으로 참조됩니다.
🔗 https://app.tidalcyber.com/references/bd80f3d7-e653-5f8f-ba8a-00b8780ae935
[!IMPORTANT] 교육 및 방어 목적으로만 사용
Facad1ng은 보안 연구, 피싱 인식 교육 및 공인된 침투 테스트를 위한 개념 증명 프로젝트입니다. 실제 공격자가 사용하는 기술을 시연하여 방어자가 이를 인식, 탐지 및 예방할 수 있도록 돕습니다.
허가되지 않거나 악의적인 사용은 엄격히 금지됩니다.
Your phishing link: https://example.com/whatever
Give any custom URL: gmail.com
Phishing keyword: anything-u-want
Output: https://[email protected]/yourlink
# Get 4 masked URLs like this from different URL-shortener
URL 마스킹: Facad1ng을 사용하면 사용자 정의 도메인과 선택적 피싱 키워드로 URL을 마스킹하여 실제 링크를 식별하기 어렵게 만듭니다.
다중 URL 단축기: 이 도구는 여러 URL 단축기를 지원하여 필요에 가장 적합한 것을 선택할 수 있는 유연성을 제공합니다. 현재 TinyURL, osdb, dagd, clckru와 같은 인기 서비스를 지원합니다.
입력 검증: Facad1ng은 URL, 사용자 정의 도메인 및 피싱 키워드가 필요한 기준을 충족하도록 강력한 입력 검증을 포함하여 오류를 방지하고 보안을 강화합니다.
사용자 친화적 인터페이스: 간단하고 직관적인 인터페이스로 초보자와 숙련된 사용자 모두 쉽게 접근할 수 있으며, 복잡한 명령줄 입력이 필요 없습니다.
오픈 소스: 오픈 소스 프로젝트로서 Facad1ng은 투명하고 커뮤니티 중심입니다. 사용자는 개발에 기여하고 개선 사항을 제안할 수 있습니다.
git clone https://github.com/spyboy-productions/Facad1ng.git
cd Facad1ng
pip3 install -r requirements.txt
python3 facad1ng.py
pip install Facad1ng
Facad1ng <your-phishing-link> <any-custom-domain> <any-phishing-keyword>
Example: Facad1ng https://ngrok.com gmail.com accout-login
import subprocess
# Define the command to run your Facad1ng script with arguments
command = ["python3", "-m", "Facad1ng.main", "https://ngrok.com", "facebook.com", "login"]
# Run the command
process = subprocess.Popen(command, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
# Wait for the process to complete and get the output
stdout, stderr = process.communicate()
# Print the output and error (if any)
print("Output:")
print(stdout.decode())
print("Error:")
print(stderr.decode())
# Check the return code to see if the process was successful
if process.returncode == 0:
print("Facad1ng completed successfully.")
else:
print("Facad1ng encountered an error.")
기여 및 기능 요청을 환영합니다! 문제가 발생하거나 개선 아이디어가 있으면 언제든지 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
TinyURL이 trycloudflare를 단축하지 않음 해결 방법: pyshortner를 사용하지 마세요. TinyURL이 차단하면 다른 단축기를 사용하거나 링크를 하나씩 수동으로 단축하세요.