Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SocialFish — 공인된 레드 팀 연습을 위한 현대적인 동적 피싱 툴킷입니다. 로그인 페이지를 복제하고, 자격 증명, 쿠키 및 2FA 코드를 캡처하며 실시간 운영자 패널과 터널링 지원을 제공합니다. | Kitploit
도구/GitHubGitHub/undeadsec/socialfish
Phishing ToolsPayload GenerationIDS/IPS EvasionImpersonation ToolsWeb Application ExploitationInformation GatheringPhishingPenetration TestingCommand and ControlSocial EngineeringLearning & EducationRed Teaming
4.8k1.4k3개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubundeadsec/socialfish

SocialFish

공인된 레드 팀 연습을 위한 현대적인 동적 피싱 툴킷입니다. 로그인 페이지를 복제하고, 자격 증명, 쿠키 및 2FA 코드를 캡처하며 실시간 운영자 패널과 터널링 지원을 제공합니다.

저장소 보기

SocialFish v3.0

현대적인 동적 피싱 툴킷

SocialFish v3.0은 라이브 운영자 패널과 함께 최신 로그인 페이지 복제, 쿠키 캡처, 2FA 코드 가로채기를 위한 강력한 새 기능을 제공합니다.

🆕 v3.0의 새로운 기능

  • Playwright 브라우저 자동화 — 최신 JS 기반 로그인 페이지 복제
  • 전체 쿠키 캡처 및 분석 — 상세 메타데이터, 보안 속성, 인증 토큰
  • 템플릿 시스템 — 복제본을 저장하고 여러 피해자에게 재사용
  • 실시간 OTP 가로채기 패널 — 실시간 2FA 코드 캡처 및 주입
  • MITM 리버스 프록시 — ngrok/cloudflared 터널링 (자동 설치)
  • 6가지 복제 모드 — 로그인 전용, 쿠키 전용 또는 전체 캡처
  • 다단계 로그인 감지 — 복잡한 흐름(Office365 등)을 위한 자동 휴리스틱
  • 웹훅 알림 — Slack, Discord, 커스텀 API로 실시간 알림
  • 세션 관리 — JSON/CSV 내보내기가 포함된 전체 세션 추적
  • 네트워크 가로채기 — 모든 HTTP 요청/응답 로깅
  • 피해자 추적 — 클릭, IP 주소, 위치 정보, 장치 유형 추적

📖 문서

  • FEATURES_v3.md — 워크플로우가 포함된 전체 기능 가이드
  • IMPLEMENTATION_SUMMARY.md — 기술 구현 세부 사항
  • 위키 — 원래 설정 및 고급 가이드

🚀 빠른 시작

옵션 1: 대화형 설정 (권장)

root@kitploit:~
python setup.py

다음 작업을 수행합니다:

  • 모든 종속성 설치
  • Playwright 브라우저 설정
  • 데이터베이스 초기화
  • 터널링 구성 (선택 사항)
  • 빠른 시작 가이드 표시

옵션 2: 수동 설정

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

그런 다음 접속: http://localhost:5000/neptune

🎯 기본 워크플로우

  1. 템플릿 생성

    root@kitploit:~
    /templates → 새 템플릿 → 대상 URL 입력
    
  2. 터널 설정 (선택 사항, 원격 테스트용)

    root@kitploit:~
    "터널" 클릭 → ngrok/cloudflared 선택 → 승인
    
  3. 유인 URL 생성

    root@kitploit:~
    "유인" 클릭 → 추측 불가능한 URL 복사
    
  4. 피해자에게 전송

    root@kitploit:~
    이메일, 메시지 등으로 유인 URL 배포
    
  5. 실시간 모니터링

    root@kitploit:~
    /sessions → 캡처된 자격 증명, 쿠키, OTP 코드 보기
    /admin/otp_panel.html → 2FA 코드 가로채기 및 주입
    

🔧 주요 기능

템플릿 라이브러리

  • 복제 구성 저장
  • 여러 사용자에게 재사용
  • 복제 모드: both (자격 증명 + 쿠키), login (자격 증명만), cookies (세션만)
  • 브라우저 엔진: Playwright (기본값), Selenium (선택 사항)

쿠키 캡처

  • 전체 쿠키 저장소 (도메인, 경로, 보안, httponly, samesite, 만료)
  • JavaScript 쿠키 가로채기
  • 인증 토큰 감지
  • 보안 속성 분석
  • JSON/CSV로 내보내기

실시간 OTP 패널

  • WebSocket 기반 실시간 통신
  • 피해자 세션 세부 정보 표시
  • OTP 코드 대기 (수동 또는 자동)
  • OTP를 피해자 브라우저에 다시 주입
  • 네트워크 활동 모니터링

MITM 및 리버스 프록시

  • ngrok 또는 cloudflared 터널 자동 설정
  • 모든 피해자 트래픽 리버스 프록시
  • 자동 쿠키 + 자격 증명 캡처
  • 설정 오버헤드 없음

웹훅 알림

  • Slack, Discord, 커스텀 API
  • 자격 증명 제출, OTP 수신, 세션 생성 시 트리거 가능
  • JSON, form-encoded 또는 XML 페이로드

다단계 및 2FA 감지

  • 복잡한 흐름을 위한 자동 휴리스틱
  • OTP 엔드포인트 감지
  • 사용자 상호 작용을 위한 수동 중단점
  • 분석에서 2FA 표시

📊 지원되는 사이트

다음을 사용하는 모든 로그인 페이지에서 작동:

  • ✅ HTML 폼
  • ✅ JavaScript 폼 제출
  • ✅ XHR/fetch 기반 인증
  • ✅ SPA 로그인 (React, Vue, Angular)
  • ✅ 2FA/OTP 흐름
  • ✅ 다단계 인증 (Office365, Gmail, GitHub 등)

🌐 API 및 CLI

웹 API

root@kitploit:~
# 템플릿 목록
curl http://localhost:5000/templates

# 유인 URL 생성
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# 세션 보기
curl http://localhost:5000/session/1

CLI 명령어

root@kitploit:~
# 설정
python setup.py                    # 대화형 설정

# 터널링
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# 데이터베이스
python core/db_migration.py

📂 프로젝트 구조

root@kitploit:~
SocialFish/
├── SocialFish.py               # 메인 Flask 앱
├── setup.py                    # 대화형 설정 마법사
├── FEATURES_v3.md             # 기능 문서
├── IMPLEMENTATION_SUMMARY.md   # 기술 세부 사항
├── core/
│   ├── recorder_playwright.py  # 브라우저 자동화
│   ├── cookie_inspector.py     # 쿠키 분석
│   ├── tunnel_manager.py       # 터널링 지원
│   ├── db_migration.py         # 데이터베이스 스키마
│   └── ... (기타 모듈)
└── templates/
    └── admin/
        ├── templates.html      # 템플릿 라이브러리 UI
        ├── otp_panel.html     # OTP 가로채기 UI
        ├── sessions.html       # 세션 관리 UI
        └── ... (기타 템플릿)

🔐 보안 및 윤리

⚠️ 교육 목적으로만 사용

  • ✅ 동의 필수 — 소유하고 있거나 명시적인 서면 허가를 받은 시스템만 테스트하세요.
  • ✅ 감사 로깅 — 모든 작업은 사용자 귀속으로 로깅됩니다.
  • ✅ 데이터 보호 — 적절한 데이터 보존 정책을 시행하세요.
  • ✅ GDPR 준수 — 지역 개인정보 보호 규정을 준수하세요.
  • ✅ 공개 — 취약점을 책임감 있게 보고하세요.

자세한 내용은 CODE_OF_CONDUCT.md 및 LICENSE를 참조하세요.

📱 모바일 컨트롤러

모바일 컨트롤러를 찾고 계신가요? SocialFishMobile을 확인하세요.

⚖️ 면책 조항

교육 목적으로만 사용해야 합니다

SocialFish의 사용은 최종 사용자의 전적인 책임입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

"면책 조항: 저작권 보유자나 기여자는 어떠한 경우에도 직접적, 간접적, 부수적, 특별, 징벌적 또는 결과적 손해(대체 상품 또는 서비스의 조달, 사용, 데이터 또는 이익의 손실, 또는 사업 중단을 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않으며, 계약, 엄격 책임 또는 불법 행위(과실 포함) 등 어떤 법적 이론에 의해서도 이 소프트웨어의 사용으로 인해 발생하는 손해에 대해 책임을 지지 않습니다. 이러한 손해의 가능성을 사전에 통보받았더라도 마찬가지입니다."

LICENSE에서 인용.

🐳 Docker

Docker로 실행:

root@kitploit:~
docker compose up

상태: 승인된 보안 테스트 및 레드 팀 훈련에 사용할 수 있는 프로덕션 준비 완료

기여

Open Source Helpers

SocialFish에 기여해 주시기를 권장합니다! 자세한 내용은 Contributing to SocialFish 가이드를 확인해 주세요. 함께해 주세요!

특별 기여자

@carinamary2448 - https://github.com/carinamary2448

도구 다운로드