Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CredSniper — CredSniper는 Python 마이크로 프레임워크 Flask와 Jinja2 템플릿을 사용하여 작성된 피싱 프레임워크로, 2FA 토큰 캡처를 지원합니다. | Kitploit
도구/GitHubGitHub/ustayready/credsniper
Phishing ToolsImpersonation ToolsWeb Application ExploitationPhishingSocial EngineeringAuthenticationImpersonation Tools #14위Phishing #11위Phishing Tools #11위
1.4k305146년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
ustayready/credsniper

CredSniper

CredSniper는 Python 마이크로 프레임워크 Flask와 Jinja2 템플릿을 사용하여 작성된 피싱 프레임워크로, 2FA 토큰 캡처를 지원합니다.

저장소 보기

CredSniper

  • 개요
    • 장점
  • 기본 사용법
  • 설치
  • 스크린샷
    • Gmail 모듈
  • 유지 관리자
  • 기여

개요

CredSniper를 사용하여 SSL이 완전히 적용된 새로운 피싱 사이트를 쉽게 시작하고 자격 증명과 2FA 토큰을 캡처할 수 있습니다. API는 무작위로 생성된 API 토큰을 사용하여 다른 애플리케이션에서 소비할 수 있는 현재 캡처된 자격 증명에 대한 안전한 액세스를 제공합니다.

제공:

Black Hills Information Security

장점

  • Let's Encrypt를 통한 완전 지원 SSL
  • 사실적인 피싱을 위한 정확한 로그인 양식 클론
  • 모든 수의 중간 페이지 가능
    • (예: Gmail 로그인, 비밀번호 및 이중 인증 페이지 후 리디렉션)
  • 2FA 토큰 피싱 지원
  • 자격 증명을 다른 애플리케이션에 통합하기 위한 API
  • 템플릿 프레임워크를 사용하여 개인화하기 쉬움

기본 사용법

사용법: credsniper.py [-h] --module MODULE [--twofactor] [--port PORT] [--ssl] [--verbose] --final FINAL --hostname HOSTNAME

root@kitploit:~
선택적 인수:
  -h, --help           이 도움말 메시지를 표시하고 종료
  --module MODULE      피싱 모듈 이름 (예: "gmail")
  --twofactor          이중 인증 피싱 활성화
  --port PORT          수신 포트 (기본값: 80/443)
  --ssl                Let's Encrypt를 통한 SSL 사용
  --verbose            자세한 출력 활성화
  --final FINAL        피싱 완료 후 사용자가 리디렉션될 최종 URL
  --hostname HOSTNAME  SSL을 위한 호스트 이름

자격 증명

.cache : 2FA 피싱 시 사용자 이름/비밀번호 임시 저장

.sniped : 캡처된 자격 증명 및 기타 정보를 위한 플랫 파일 저장

API 엔드포인트

  • 자격 증명 보기 (GET) https://<피시 사이트>/creds/view?api_token=<API 토큰>

  • 자격 증명을 확인됨으로 표시 (GET) https://<피시 사이트>/creds/seen/<cred_id>?api_token=<API 토큰>

  • 구성 업데이트 (POST) https://<피시 사이트>/config

root@kitploit:~
	{
	   'enable_2fa': true,
	   'module': 'gmail',
	   'api_token': 'some-random-string'
	}

모듈

모든 모듈은 --module <이름> 명령을 CredSniper에 전달하여 로드할 수 있습니다. 이들은 /modules 디렉터리 내에서 로드됩니다. CredSniper는 Python Flask로 구축되었으며 모든 모듈 HTML 템플릿은 Jinja2를 사용하여 렌더링됩니다.

  • Gmail: 최신 Gmail 로그인이 복제 및 사용자 정의되어 모든 형태의 2FA를 트리거/피싱합니다.
    • modules/gmail/gmail.py: --module gmail로 로드되는 기본 모듈
    • modules/gmail/templates/error.html: 404 오류 페이지
    • modules/gmail/templates/login.html: Gmail 로그인 페이지
    • modules/gmail/templates/password.html: Gmail 비밀번호 페이지
    • modules/gmail/templates/authenticator.html: Google Authenticator 2FA 페이지
    • modules/gmail/templates/sms.html: SMS 2FA 페이지
    • modules/gmail/templates/touchscreen.html: 전화 프롬프트 2FA 페이지

GMAIL 업데이트: Google은 U2F 사용 시 백업 2FA 형식을 요구합니다. U2F를 우회하는 것은 사용자에게 U2F 장치를 사용하도록 요청하는 대신 대체 옵션 중 하나를 강제로 사용하게 함으로써 가능합니다. CredSniper는 SMS가 가능하면 강제로 사용하고, 그렇지 않으면 TOTP를 강제로 사용합니다. 보안에 민감한 피해자의 경우 U2F 장치 대신 SMS 또는 TOTP 토큰을 요청받으면 의심할 수 있습니다.

  • Example: 2FA 토큰을 이용한 표준 피싱을 보여주는 예제 모듈
    • modules/example/example.py: --module example로 로드되는 기본 모듈
    • modules/example/templates/login.html: 표준 로그인 양식
    • modules/example/templates/twofactor.html: 표준 2FA 토큰 양식

설치

Ubuntu 16.04

다음 명령어로 자동 설치 및 실행할 수 있습니다:

root@kitploit:~
$ git clone https://github.com/ustayready/CredSniper
$ cd CredSniper
~/CredSniper$ ./install.sh

그런 다음 수동으로 실행하려면 다음 명령어를 사용하십시오:

root@kitploit:~
~/$ cd CredSniper
~/CredSniper$ source bin/activate
(CredSniper) ~/CredSniper$ python credsniper.py --help

Python 3가 필요합니다.

스크린샷

Gmail 모듈

GmailLogin

GmailPassword

GmailSMS

GmailAuthenticator

GmailTouch

유지 관리자

  • CredSniper는 원래 Mike Felch (@ustayready)가 만들었습니다.

기여

  1. 아이디어 논의를 위해 이슈를 생성하세요.
  2. CredSniper를 포크하세요 (https://github.com/ustayready/CredSniper/fork)
  3. 기능 브랜치를 생성하세요 (git checkout -b my-new-feature)
  4. 변경 사항을 커밋하세요 (git commit -am 'Add some feature')
  5. 브랜치에 푸시하세요 (git push origin my-new-feature)
  6. 새로운 Pull Request를 생성하세요.

버그 리포트, 기능 요청 및 패치를 환영합니다.

Analytics

도구 다운로드