
아웃오브밴드 발견을 위한 익스플로잇 서버. 타깃을 자신이 소유한 도메인으로 향하게 하라. 되돌아오는 모든 HTTP 요청과 모든 이메일은 당신이 통제하는 대시보드에 도착하며, 그 대가로 당신이 선택한 응답을 받는다.
아웃오브밴드 결과를 위한 익스플로잇 서버. 여러분이 소유한 도메인으로 대상을 지정하세요. 대상이 되돌려 보내는 모든 HTTP 요청과 모든 이메일이 여러분이 통제하는 대시보드에 기록되고, 그에 대한 응답은 여러분이 선택한 대로 돌려줍니다.
⚠️ 승인된 보안 테스트 및 연구 용도로만 사용하세요. 블랙홀은 인터넷에서 접근 가능한 라이브 캐치올입니다. 대상이 보내는 모든 것이 저장되며, 여러분이 설정한 대로 응답을 돌려줍니다. 명시적이고 서면으로 된 승인을 받은 대상만 이곳을 향하게 하고, 모든 배포를 클라이언트 데이터 저장소로 취급하세요. 테스트 권한이 있는 것만 테스트하세요.
모의해킹에서 발견하는 것의 절반은 무언가가 집으로 신호를 보내야만 입증됩니다.
블라인드 SSRF. HTTP로 유출하는 XXE. 여러분이 결코 볼 수 없는 관리자의 브라우저에서
실행되는 저장형 XSS. 읽어야 하는 비밀번호 재설정 흐름. 아무도 검증하지 않은 OAuth
redirect_uri. 각각은 대상에서 접근 가능하고, 모든 것을 포착하며, 원하는 대로
정확히 응답하는 인프라를 필요로 합니다.
공용 인터랙션 서비스는 호스트명과 로그를 제공합니다. AREA 51은 여러분이 소유한 인프라 위에서 모든 것을 제공합니다:
302, DTD, .js 비콘,
JSON 스텁, 25 MB 바이너리까지. 정확한 경로별로.의도적으로 일찍 공개했습니다. AREA 51은 소수의 신뢰할 수 있는 팀을 위한 내부 도구로 시작했기에, 강화와 확장보다 단순함을 우선합니다. 거친 부분이 있을 것으로 예상하세요. 문제를 겪으면 재현 단계와 함께 이슈를 열어주세요. 기여를 환영합니다. CONTRIBUTING.md를 참고하세요.
|
AREA 51 · 대시보드 엔드포인트를 구성하고, 캡처된 요청과 이메일을 읽고, 노이즈 필터를 관리합니다. 이메일로 전송되는 일회용 PIN을 사용하는 싱글 사인온 뒤에 잠겨 있습니다. |
블랙홀 · 여러분의 도메인 모든 경로가 여러분이 정의한 것을 제공하고, 도메인의 모든 요청과 모든 주소가 캡처됩니다. 대상이 도달해야 하므로 불가피하게 공개됩니다. |
멋지고 간편합니다: 오토파일럿은 MCP 서버(REST 미러 포함)를 노출하므로, 승인된
AI 에이전트가 모의해킹 도중 여러분이 중간에 개입하지 않고도 루프를 스스로 돌릴 수
있습니다. 지난 한 시간의 콜백을 읽고, 펜스된 /-/* 네임스페이스 아래에 자체 응답
스텁을 준비하고, 적중을 확인합니다. 모든 운영자는 자신의 API 키를 가지며, 샌드박스
처리됩니다: 여러분의 파일이나 /-/ 밖의 어떤 엔드포인트도 절대 읽을 수 없습니다.
→ 오토파일럿 내부 구조
![]() | ![]() |
나머지는 모두 여러분을 위해 생성됩니다: 데이터베이스, 스토리지, 세 개의 Worker, 대시보드, DNS, TLS, 메일 라우팅, 접근 정책.
먼저 위의 **요구 사항**을 진행하세요. API 토큰과 두 번의 클릭 활성화(R2와 Zero Trust)는 API로 할 수 없으므로, 이것들이 먼저이고 수동으로 해야 합니다. 그런 다음:
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env # paste your API token
./a51 setup # provisions and deploys everything
setup은 어떤 도메인을 사용할지 묻고, 해당 도메인을 인수할 수 있는지 확인한 뒤,
순서대로 프로비저닝합니다: 데이터베이스와 스키마 → 스토리지 → 세 개의 Worker →
블랙홀과 그 메일 캐치올 → 바인딩이 이미 연결된 대시보드 → DNS → 접근 정책.
도메인 자체가 블랙홀이 되므로, https://your-domain/anything과
anything@your-domain이 모두 캡처되고, 대시보드와 에이전트 서버가 그와 나란히
설정됩니다. 모든 단계가 멱등적이므로, 무언가를 변경한 뒤 다시 실행하는 명령이기도
합니다.
그런 다음 확인하세요:
./a51 doctor
doctor는 모든 바인딩, 도메인, 정책을 점검한 뒤 라이브 호스트를 프로브합니다.
블랙홀의 어떤 경로로 보낸 요청이든 404! Not Found를 응답하고 몇 초 뒤 대시보드에
나타나야 하며, 그곳의 어떤 주소로 보낸 메일이든 같은 곳에 도착합니다.
모든 단계의 수동 대체 방법을 포함한 전체 안내: docs/guides/getting-started.md.
전체 지도는 **docs/README.md**에서 시작하세요.
기여를 환영합니다. 특히 버그 보고와 플레이북, 새로운 캡처 레시피를 환영합니다. 설정 방법은 **CONTRIBUTING.md**를 참고하세요. AREA 51 자체의 보안 문제를 보고하려면 공개 이슈를 열지 말고 **SECURITY.md**를 따르세요.
AREA 51은 **© Copyright 2026 Thoropass, Inc.**이며, **Apache License 2.0**에 따라 라이선스되고 배포됩니다. 서드파티 구성 요소는 NOTICE를 참고하세요.
**Thoropass**의 펜테스트 팀이 ❤️를 담아 만들었습니다.
|
오토파일럿 · 에이전트 인터페이스 키로 인증하는 MCP + REST 서버입니다. 지난 한 시간의 콜백을 읽고, 자체 응답 스텁을 준비하며, 그 외에는 아무것도 건드릴 수 없습니다. |
![]() | ![]() |
| 발견 사항 | AREA 51이 입증하는 방법 | 플레이북 |
|---|
| 블라인드 SSRF | 구성되지 않은 경로가 이미 적중을 캡처하며, 송신 IP, User-Agent, 모든 헤더를 포함합니다 | → |
| SSRF 필터 우회 | 텍스트 엔드포인트가 실제로 가져오길 원하는 주소로 302를 응답합니다 | → |
| XXE / XSLT 유출 | 외부 DTD를 호스팅한 뒤, 두 번째 요청에서 유출된 바이트를 읽어냅니다 | → |
| 블라인드 XSS | 비콘을 제공하면, 캡처의 Referer가 이를 실행한 내부 페이지를 알려줍니다 | → |
| 이메일 기반 흐름 | 모든 주소가 살아 있는 받은편지함이므로, 가입, 초대, 재설정, 인증 메일이 온전히 도착합니다 | → |
OAuth redirect_uri 악용 | 랜딩 페이지를 준비하고 흐름이 넘겨주는 code, state 또는 토큰을 캡처합니다 | → |
| 페이로드 전달 | 아카이브, 바이너리, PDF 또는 폰트를 업로드하고 자체 콘텐츠 타입으로 인라인 제공합니다 | → |
| 메일 인증 검토 | 실제 배달된 메일의 전체 Received 체인과 SPF, DKIM, DMARC 결과 | → |
| 시작하기 | 사전 요구 사항, 토큰 권한, 모든 설정 단계와 그 수동 대응 방법 |
| 플레이북 | 모의해킹 수행: SSRF, XXE, 블라인드 XSS, 이메일 흐름, OAuth, 페이로드 호스팅, 증거 |
| 운영 | 배포, 도메인, 퍼지, 보존, 로그, 할당량, 철거 |
| 문제 해결 | 증상 → 원인 → 해결 |
| CLI · 구성 | 모든 명령; 모든 .env 값 |
| API · 데이터베이스 | 대시보드의 HTTP API; 테이블과 버킷 |
| 내부 구조 | 아키텍처, 캐처, 오토파일럿, 대시보드, 보존 |
| 결정 사항 | 직관적이지 않은 선택이 왜 그렇게 되었는지 |