Kali Linux OSINT 도구 Hound: 위장 웹페이지를 통한 브라우저 위치 정보 수집 원리와 보안 주의점

Kali Linux 환경에서 실행되는 오픈소스 OSINT 도구 Hound의 작동 방식과 AI 챗봇 등 위장 웹사이트 및 Cloudflare 터널을 통한 위치 권한 획득 메커니즘, 그리고 주의해야 할 보안 수칙을 정리합니다.

tau · 2026년 9월 24일

#OSINT #KaliLinux #보안도구 #Hound #정보보안 #사이버보안

Kali Linux OSINT 도구 Hound: 위장 웹페이지를 통한 브라우저 위치 정보 수집 원리와 보안 주의점

오픈소스 보안 생태계에서 웹 브라우저의 Geolocation API와 터널링 기술을 결합해 정밀 위치 정보를 수집하는 OSINT(공개출처정보) 도구인 'Hound'(github.com/techchipnet/hound)가 보안 연구자들 사이에서 주목받고 있습니다. Kali Linux를 비롯한 다양한 리눅스 환경에서 구동되는 이 도구는 로컬 웹 서버와 외부 터널링을 연계하여 대상자의 GPS 좌표와 디바이스 핑거프린팅 데이터를 공격자의 터미널로 실시간 전송하는 동작 방식을 취합니다.

Kali Linux 환경에서 터미널 CLI를 통해 Hound OSINT 도구의 수집 데이터를 확인하는 인터페이스

이미지 출처: GitHub @techchipnet

최근 인공지능 서비스가 보편화되면서 AI 챗봇 서비스 화면으로 위장한 피싱 웹페이지를 생성하고, 사용자가 무심코 브라우저의 위치 권한 요청을 승인하도록 유도하는 사회공학적 기법이 결합되는 사례가 보고되었습니다. Hound는 침투 테스트와 보안 교육을 위해 제작된 도구이지만, 그 이면에 내재된 기술 메커니즘을 정확히 이해하는 것은 웹 브라우징 보안과 개인정보 보호 관점에서 매우 중요한 의미를 가집니다.

로컬 PHP 서버와 Cloudflare 터널 기반 위장 페이지 아키텍처

Hound의 핵심 아키텍처는 가벼운 로컬 인프라와 외부 터널링 솔루션을 결합해 외부 접속 가능한 피싱 환경을 즉각 구축하는 데 있습니다.

이 도구는 메인 실행 스크립트인 hound.sh를 중심으로 작동하며, 복잡한 웹 서버 설정 없이도 단일 셸 명령을 통해 필요한 환경을 자동으로 배포합니다.

  • 로컬 PHP 내장 웹 서버: 시스템에 설치된 PHP 런타임을 활용해 경량 웹 서버를 백그라운드에서 구동합니다. 이 서버는 대상자에게 노출될 정적 웹페이지 템플릿과 위치 정보 수신 스크립트를 호스팅합니다.
  • Cloudflare 터널 자동 연동: 외부 공인 IP 포트포워딩이나 복잡한 라우터 설정 없이도 외부 접속이 가능하도록 cloudflared 바이너리를 다운로드하고 실행합니다. 이를 통해 신뢰할 수 있는 HTTPS 도메인 주소로 위장된 공유 링크가 생성됩니다.
  • 소셜 엔지니어링 템플릿: 사용자의 의심을 피하기 위해 최신 웹 트렌드에 맞춘 인터페이스를 제공합니다. 최근에는 대화형 AI 챗봇이나 일반적인 웹 서비스 인터페이스 형태로 꾸며진 위장 페이지를 띄워 사용자가 자연스럽게 상호작용하도록 유도합니다.

이러한 구조 덕분에 공격자는 별도의 도메인 구매나 고가의 호스팅 인프라 없이도 대상자에게 전달할 수 있는 외부 접속 URL을 수 분 안에 준비할 수 있습니다.

브라우저 Geolocation API 및 디바이스 핑거프린팅 수집 메커니즘

위장 웹페이지로 유입된 사용자가 페이지 내 콘텐츠를 이용하는 과정에서 정밀한 물리적 위치와 기기 제원 데이터가 순차적으로 추출됩니다.

핵심 수집 경로는 W3C 표준 웹 브라우저 Geolocation API(HTML5 Geolocation)입니다. 웹페이지 스크립트가 브라우저에 현재 위치 권한을 요청하고, 사용자가 '허용'을 누르는 즉시 고정밀 위도(Latitude)와 경도(Longitude) 좌표가 추출됩니다.

  • 정밀 GPS 좌표 수집: 수집된 위도와 경도 좌표는 즉시 PHP 백엔드로 전송되며, 공격자의 터미널 CLI 창에 실시간으로 출력됩니다. 획득한 좌표는 구글 맵(Google Maps)이나 구글 어스(Google Earth) 등과 직접 연계하여 지리적 위치를 즉시 시각화할 수 있습니다.
  • 하드웨어 및 시스템 사양 핑거프린팅: 위치 권한 승인 여부와 무관하게, 브라우저가 기본적으로 제공하는 런타임 환경 정보를 바탕으로 디바이스 모델, 운영체제(OS), CPU 코어 수, 화면 해상도를 함께 수집합니다.
  • 네트워크 식별 정보 수집: 대상자의 User-Agent 문자열, 공인 IP 주소, 브라우저 제품명 및 접속 회선(ISP) 정보가 함께 기록되어 접속 주체를 특정하는 데 활용됩니다.

이처럼 단순한 위치 좌표에 그치지 않고 디바이스 하드웨어 사양과 네트워크 식별자를 종합적으로 수집하므로, 대상 기기의 구체적인 하드웨어 지문까지 손쉽게 확보할 수 있습니다.

설치 의존성, 실행 절차 및 엔드유저 방어 수칙

Hound는 정보 보안 교육 및 허가된 침투 테스트 환경을 위해 설계된 도구로, 깃허브 오픈소스 저장소를 통해 누구나 소스코드를 검토하고 설치할 수 있습니다.

Kali Linux, Ubuntu, Termux, Windows WSL, MacOS, Parrot Sec OS 등 다양한 운영체제 환경에서 테스트되었으며, 실행을 위해 기본적인 시스템 패키지 의존성이 요구됩니다.

# 필수 시스템 패키지 설치
apt-get -y install php unzip git wget

# 저장소 복제 및 실행
git clone https://github.com/techchipnet/hound
cd hound
bash hound.sh

실행 시 cloudflared 바이너리가 준비되고 로컬 PHP 서버가 기동되면서 대상자에게 전달할 수 있는 공개 링크가 생성됩니다. 그러나 이 도구의 작동 방식에는 명확한 보안적 한계와 사용자가 숙지해야 할 방어 포인트가 존재합니다.

  • 사용자 권한 승인의 필수성: Hound의 GPS 위치 추적은 대상자가 브라우저 팝업에서 위치 권한을 능동적으로 승인해야만 완성됩니다. 사용자가 권한을 거부할 경우 정밀한 GPS 좌표는 획득할 수 없습니다.
  • 출처 불명 링크에 대한 위치 권한 차단: 메신저나 SNS를 통해 전달된 낯선 링크, 특히 AI 챗봇이나 이벤트 페이지에서 위치 정보 권한을 요구하는 경우 절대 '허용'을 누르지 않아야 합니다.
  • 브라우저 기본 권한 설정 강화: 평소 사용하는 웹 브라우저의 사이트 설정에서 위치 정보 접근 권한을 '요청하지 않음(기본 차단)'으로 변경해두는 것만으로도 대다수의 Geolocation 기반 사회공학적 공격을 무력화할 수 있습니다.
  • 법적 및 윤리적 고지: 사전 인가나 명시적 동의 없이 타인의 위치 정보나 기기 데이터를 무단 수집하는 행위는 현행법상 중대한 불법 행위입니다. 본 도구는 오직 개인의 보안 연구 및 인가된 모의 해킹 환경에서만 다루어져야 합니다.

출처