Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fortress — 스크래퍼와 브라우저 에이전트가 차단되는 것을 방지하는 스텔스 Chromium 엔진, 코드 한 줄 변경만으로. | Kitploit
도구/GitHubGitHub/tiliondev/fortress
IDS/IPS EvasionAnti-BotFingerprint Spoofing
GitHubtiliondev/fortress

fortress

스크래퍼와 브라우저 에이전트가 차단되는 것을 방지하는 스텔스 Chromium 엔진, 코드 한 줄 변경만으로.

저장소 보기
43632232개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Fortress

모두를 지배할 하나의 브라우저 엔진

스텔스 Chromium 엔진

Chromium pip npm Docker pulls
CreepJS Runtime.enable leak
Copy for agent llms.txt
MCP server npm tilion-mcp

Fortress는 코드 한 줄만 바꾸면 스크래퍼와 브라우저 에이전트가 차단되지 않도록 보호하는 스텔스 Chromium 엔진입니다. 봇 감지기는 브라우저 핑거프린트를 읽어 자동화를 감지합니다. Fortress는 그 핑거프린트를 Chromium의 C++ 내부에서 수정하여, 브라우저가 일반 Chrome 설치처럼 보이도록 합니다. 스크래퍼는 작업을 완료하고, 에이전트는 목표 페이지에 도달하며, CreepJS, Sannysoft, BrowserScan 및 실제 Cloudflare Turnstile은 모두 사람으로 인식합니다. 기존 Playwright 또는 Puppeteer를 CDP를 통해 Fortress에 연결하기만 하면, 코드의 다른 부분은 변경할 필요가 없습니다.

Blink · V8 · BoringSSL 인트리(in-tree) 패치 · ANGLE / D3D11 기반 WebGL · JA3/JA4 일관성 TLS · 월별 업스트림 리베이스 · 재현 가능, gauntlet 테스트 통과 릴리스

34

단일 표면
C++ 패치

0%

CreepJS
headless / stealth

[native code]

모든
realm에서

BSD-3

오픈 엔진,
직접 재빌드 가능

Fortress가 실제 Cloudflare 챌린지를 통과한 후 sannysoft 및 BrowserScan을 통과하는 모습

실제 창에서 Fortress 바이너리를 캡처한 모습: 실제 Cloudflare 챌린지를 통과하고, bot.sannysoft.com을 모두 초록색으로 바꾼 후 BrowserScan에서 "Normal"로 표시됩니다. tools/gauntlet.py로 재현 가능.

네이티브 코드 동등성

모든 스푸핑된 getter는 C++ getter입니다: toString은 [native code]를 반환하며, realm 불변으로 메인 프레임, iframe 및 Web Worker에서 동일합니다.

플러그 앤 플레이 CDP

:9222에서 nodriver 스타일의 원시 CDP, Runtime.enable 누출 없음. Playwright, Puppeteer 또는 모든 CDP 클라이언트를 유지하고, 브라우저만 교체하면 코드는 그대로 사용 가능합니다.

Gauntlet 통과

CreepJS에서 0% headless; Sannysoft, BrowserScan 및 실제 Cloudflare Turnstile을 모두 일반 Chrome 설치로 통과합니다.

감사 가능한 패치

patches/ 디렉토리에 34개의 작은 단일 목적 diff 파일. 하나를 1분 안에 읽을 수 있으며, 하나의 스크립트로 엔진을 재빌드할 수 있습니다.

구조적 일관성

실제 V8, Blink, BoringSSL이 엔진, 사용자 에이전트 및 JA3/JA4 TLS 형태를 일치시킵니다: 일치하는 스택 위의 Windows 페르소나.

조정 가능한 페르소나

하나의 바이너리, 일관성 검증된 Windows ID; --uxr-* 스위치로 GPU, 화면, 시간대, 하드웨어, Client-Hints 등 모든 표면을 덮어쓸 수 있습니다.


🆕 새로운 기능 — 151.0.7908.0 · 엔진 리프레시

출시됨. 실행 시 일관된 페르소나, 강화됨.

  • 로케일별 키보드 (QWERTY / QWERTZ / AZERTY) · 페르소나별 미디어 장치 · 전체 전달 동등성 일관성 검사.
  • 플랫폼 ↔ GPU ↔ 시간대 ↔ 언어 ↔ 음성 ↔ 키보드가 하나의 일관된 실제 장치로 움직입니다 — 매 실행마다, 단일 바이너리에서.
  • 네이티브 코드 동등성 (toString()은 [native code] 유지), realm 불변 (메인 / 워커 / iframe) — JavaScript가 아닌 브라우저에 컴파일된 일관성.```bash pip install -U tilion-fortress # or: docker run --rm -p 9222:9222 tilion/fortress:latest
**[→ 전체 릴리스 노트](https://github.com/tiliondev/fortress/releases/tag/v151.0.7908.0)**


## Contents

| | |
|---|---|
| **[What it is](#what-it-is)** · **[Quick start](#quick-start)** | 정의, 설치, 첫 번째 스크립트, AI 에이전트 설정 |
| **[The Fortress MCP](#the-fortress-mcp--stealth-browsing-as-agent-tools)** | AI 에이전트를 위한 29가지 스텔스 브라우저 도구 (베타) |
| **[Why patch the engine, not the page](#why-patch-the-engine-not-the-page)** | 자기 노출 JS 이론 + 세 가지 탐지 계층 |
| **[How Fortress compares](#how-fortress-compares)** | vs puppeteer-stealth · Camoufox · CloakBrowser · 폐쇄형 벤더 |
| **[Proof: live-detector results](#proof-live-detector-results)** | CreepJS / Sannysoft / BrowserScan / Cloudflare, 스크린샷 포함 |
| **[Configure the persona](#configure-the-persona)** | `--uxr-*` 핑거프린트 표면 |
| **[Works with your stack](#works-with-your-stack)** | browser-use · Crawl4AI · Stagehand · LangChain |
| **[Build & verify](#build--verify)** | 소스에서 재현, 출처 확인 |
| **[Reference](#reference)** | 문제 해결 · FAQ · 로드맵 · 저장소 구조 |

---

## What it is

Fortress는 엔진 내부에서 브라우저 핑거프린트를 스푸핑하는 Chromium 포크입니다. 봇 탐지기가 읽는 표면(캔버스, WebGL, 오디오, 폰트, 네비게이터 등 약 30개 이상)은 Chromium의 **C++**에서 수정되며, 페이지가 잡을 수 있는 JavaScript 패치 레이어가 위에 없습니다.

일반 브라우저 바이너리로 제공되며 CDP 엔드포인트를 노출합니다. Playwright, Puppeteer 또는 다른 CDP 클라이언트를 해당 엔드포인트에 연결하면 기존 자동화가 변경 없이 실행됩니다.

JavaScript 스텔스 패치는 페이지가 찾을 수 있는 추가 레이어를 남깁니다: `.toString()`은 오버라이드의 소스를 표시하며, iframe이나 워커에서 동일한 프리미티브를 다시 가져오면 이를 우회합니다. Fortress는 대신 엔진에서 표면을 수정하므로 `navigator.vendor`는 실제 C++ getter를 반환하고, `[native code]`를 보고하며, 모든 영역에서 동일하게 읽힙니다. 자체를 검사하는 페이지는 표준 Chromium을 보게 됩니다. 이것이 자동화가 이전에 플래그가 지정되던 곳에서 통과하는 이유이며, 남은 차단은 브라우저가 아닌 프록시와 동작에 기인합니다. [엔진을 패치해야 하는 이유, 페이지가 아닌](#why-patch-the-engine-not-the-page)에서 탐지 메커니즘을 자세히 다룹니다.```python
from tilion_fortress import Fortress
from playwright.sync_api import sync_playwright

with Fortress() as f:                                   # launches the stealth engine on a CDP endpoint
    with sync_playwright() as p:
        browser = p.chromium.connect_over_cdp(f.cdp_url)
        page = browser.new_page()
        page.goto("https://bot.sannysoft.com")
        page.screenshot(path="all-green.png")
import { Fortress } from "tilion-fortress";
import { chromium } from "playwright";

const f = await Fortress.launch();                      // stealth engine on a CDP endpoint
const browser = await chromium.connectOverCDP(f.cdpUrl);
const page = await browser.newPage();
await page.goto("https://browserscan.net");
await browser.close();
await f.close();

12초 투어

Fortress in 12 seconds: passes CreepJS, Sannysoft, BrowserScan and rebrowser, scrapes real sites, and clears Akamai on aa.com, lowes.com, macys.com and kohls.com.

하나의 루프, 모두 실제 캡처: CreepJS / Sannysoft / BrowserScan / rebrowser 통과 → CDP를 통해 구조화된 데이터 스크래핑 → aa.com · lowes · macys · kohls에서 Akamai 차단 해제 (동일한 residential IP).

실제 스크래핑, 완전 헤드리스

Fortress 엔진이 CDP를 통해 구동되는 편집되지 않은 캡처. 스텔스 플러그인, JS 패치 없음: 지문이 바이너리에서 수정됩니다. 다음을 사용하여 이를 재현하세요. examples/scrape_demos.py.

Fortress extracting books.toscrape.com into typed JSON records live over CDP
도구 다운로드