
전용 호스팅 및 반전용 호스팅을 위한 기본 피싱 키트 스캐너
테스트 및 개발은 Python 3.7.3 (Linux)에서 진행되었습니다.
Kit Hunter는 Python 학습을 위한 개인 프로젝트이자, 설정된 마커를 기반으로 디렉터리를 검색하고 피싱 키트를 찾는 기본 스캔 도구입니다. 탐지가 이루어지면 관리자를 위한 보고서가 생성됩니다.
기본적으로 스크립트는 잠재적으로 문제가 있는 것으로 탐지된 파일을 표시하고, 이를 문제로 지목한 마커(태그)를 나열한 후, 탐지가 발생한 정확한 코드 라인을 보여주는 보고서를 생성합니다.

자세한 설치 및 사용법은 SteveD3.io에서 확인할 수 있습니다.
빠른 도움말 확인: python3 kit_hunter_2.py -h
기본 설정으로 전체 스캔을 실행하려면:
python3 kit_hunter_2.py
최소 탐지 규칙을 사용하여 빠른 스캔을 실행하려면:
python3 kit_hunter_2.py -q
사용자 지정 스캔을 실행하려면:
python3 kit_hunter_2.py -c
참고:
-c스위치를 사용할 때는 Kit Hunter와 같은 위치에 태그 파일을 배치해야 합니다. 파일 이름은 원하는 대로 지정할 수 있지만 확장자는.tag여야 합니다. 형식이 중요하다는 점을 기억하세요. 한 줄에 하나의 항목만 있어야 하며 공백이 없어야 합니다. 예제가 필요하면 다른 태그 파일을 참조하십시오.
-d 스위치를 사용하여 스캔할 디렉터리를 선택하면 어느 위치에서든 kit_hunter_2.py를 실행할 수 있습니다:
python3 kit_hunter_2.py -d /path/to/directory
하지만 웹 루트 상위 디렉터리(예: /www/ 또는 /public_html/)에 kit_hunter_2.py를 배치하고 그 위치에서 스크립트를 호출하는 것이 더 쉽습니다.
최종 보고서는 스캔 중인 디렉터리에 생성됩니다.
제 사용 방식에서는 새로운 피싱 키트가 저장된
/kit/download/디렉터리에서 Kit Hunter를 호출합니다. 그럼 보고서가 생성되어 해당 폴더에 저장됩니다. 하지만-d스위치를 사용하여 Kit Hunter를 호출하고/PHISHING/Archive/폴더를 스캔하면 보고서는/PHISHING/Archive/에 저장됩니다.
이 최신 Kit Hunter 릴리스에는 셸 탐지 기능이 포함되어 있습니다. 셸 스크립트는 피싱 키트와 함께 패키징되거나 웹서버에 피싱 키트를 배포하는 데 자주 사용됩니다. Kit Hunter는 몇 가지 일반적인 셸 스크립트 요소를 스캔합니다. 프로세스는 일반 스캔과 동일하게 작동하며, 셸 탐지만 -s 스위치로 호출됩니다. 이는 독립형 스캔이므로 다른 유형과 함께 실행할 수 없습니다. 그러나 셸 스캔 시 -m 및 -l 플래그를 사용할 수 있습니다. 자세한 내용은 스크립트의 도움말 섹션을 참조하세요.
스캔이 완료되면 스크립트 출력에서 저장된 스캔 보고서의 위치를 알려줍니다.
태그 파일에 관해서는 v2.5.8 Kit Hunter에 41개의 태그 파일이 포함되어 있습니다. 이 태그 파일은 표적 피싱 캠페인뿐만 아니라 난독화, 템플릿화, 테마화, 그리고 Kr3pto나 Ex-Robotos와 같은 브랜드 키트 등 다양한 유형의 피싱 트릭을 탐지합니다. 새로운 태그 파일이 추가되고 기존 태그 파일은 반정기적으로 업데이트됩니다. 자세한 내용은 변경 로그를 참조하세요.
v1.0의 경우와 마찬가지로, 태그 파일이 길수록 스크립트가 이를 읽는 데 시간이 더 오래 걸립니다.