
أداة محاكاة تصيد تعليمية تحاكي شاشات تسجيل دخول أنظمة التشغيل لالتقاط بيانات الاعتماد لتدريب الوعي بالأمن السيبراني. تدعم ويندوز وأوبونتو وماك أو إس مع قوالب قابلة للتخصيص وإتاحة عبر ngrok.
ثعلب الراكون هي أداة مصممة للأغراض التعليمية لتوضيح كيفية تنفيذ هجمات التصيد على أنظمة التشغيل المختلفة. تهدف هذه الأداة إلى رفع الوعي حول تهديدات الأمن السيبراني ومساعدة المستخدمين على فهم أهمية الإجراءات الأمنية مثل المصادقة الثنائية (2FA) وإدارة كلمات المرور.
استنساخ المستودع:
git clone https://github.com/davenisc/thief_raccoon.git
cd thief_raccoon
تثبيت python venv
apt install python3.11-venv
إنشاء البيئة الافتراضية (venv):
python -m venv raccoon_venv
source raccoon_venv/bin/activate
تثبيت المكتبات المطلوبة:
pip install -r requirements.txt
الاستخدام
تشغيل السكربت الرئيسي:
python app.py
اختيار نظام التشغيل لمحاكاة التصيد:
بعد تشغيل السكربت، ستظهر لك قائمة لاختيار نظام التشغيل. أدخل الرقم المقابل لنظام التشغيل الذي تريد محاكاته.
الوصول إلى صفحة التصيد:
إذا كنت على نفس الشبكة المحلية (LAN)، افتح متصفح الويب واذهب إلى http://127.0.0.1:5000.
إذا كنت تريد جعل صفحة التصيد قابلة للوصول عبر الإنترنت، استخدم ngrok.
استخدام ngrok
قم بتحميل ngrok من ngrok.com واتبع تعليمات التثبيت لنظام التشغيل الخاص بك.
كشف الخادم المحلي الخاص بك على الإنترنت:
الحصول على الرابط العام:
بعد تشغيل الأمر أعلاه، سيوفر لك ngrok رابطًا عامًا. شارك هذا الرابط مع الأشخاص الذين تختبرهم للوصول إلى صفحة التصيد عبر الإنترنت.
كيفية تثبيت Ngrok على Linux؟
تثبيت ngrok عبر Apt باستخدام الأمر التالي:
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
| sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
&& echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
| sudo tee /etc/apt/sources.list.d/ngrok.list \
&& sudo apt update \
&& sudo apt install ngrok
قم بتشغيل الأمر التالي لإضافة رمز المصادقة الخاص بك إلى ملف ngrok.yml الافتراضي
ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
نشر تطبيقك عبر الإنترنت
ضع تطبيقك على الإنترنت باستخدام نطاق مؤقت Forwarding إلى خدمة المنبع الخاصة بك. على سبيل المثال، إذا كان يستمع على المنفذ http://localhost:8080، قم بتشغيل:
ngrok http http://localhost:5000
مثال
تشغيل السكربت الرئيسي:
python app.py
اختيار Windows 11 من القائمة:
اختر نظام التشغيل للتصيد:
1. Windows 10
2. Windows 11
3. Windows XP
4. Windows Server
5. Ubuntu
6. Ubuntu Server
7. macOS
أدخل رقم اختيارك: 2
الوصول إلى صفحة التصيد:
افتح متصفحك واذهب إلى http://127.0.0.1:5000 أو الرابط العام من ngrok.
إخلاء مسؤولية
هذه الأداة مخصصة للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي سوء استخدام لهذه الأداة. احصل دائمًا على إذن صريح من مالك النظام قبل إجراء أي اختبارات تصيد.
الترخيص
هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.
لقطات شاشة
الإعتمادات
المطور: @davenisc الموقع: https://davenisc.com
إذا وجدت هذا المشروع مفيدًا، يمكنك دعمي عبر Buy Me a Coffee.
تابعني على ملفاتي الشخصية على وسائل التواصل الاجتماعي:
إذا كنت ترغب في دعم هذا المشروع من خلال التبرع بـ USDT (شبكة BEP-20)، يمكنك إرساله إلى عنوان محفظة Binance التالي:
0x15283841da6b5099d991fd64fdcb302478f4cc5a