
أداة تصيد احتيالي ثنائية العوامل في الوقت الفعلي تقوم بأتمتة جمع بيانات الاعتماد عن طريق اعتراض بيانات الاعتماد من موقع التصيد وتقديمها إلى صفحة تسجيل الدخول المستهدفة عبر أتمتة المتصفح.
تم إصدار هذه الأداة مع مقالة مدونة من FireEye. يمكن العثور على المقالة على الرابط التالي: https://www.fireeye.com/blog/threat-research/2018/02/reelphish-real-time-two-factor-phishing-tool.html
الإصدار الأحدث من Python 2.7.x مطلوب.
قم بتثبيت Selenium، وهو تبعية مطلوبة لتشغيل برامج تشغيل المتصفح.
قم بتنزيل برامج تشغيل المتصفح لجميع متصفحات الويب التي تخطط لاستخدامها. يجب وضع الملفات الثنائية في هذا الدليل الجذر وفقًا لبنية التسمية التالية.
Internet Explorer: www.seleniumhq.org/download/
Firefox: www.github.com/mozilla/geckodriver/releases/
Chrome: https://chromedriver.storage.googleapis.com/index.html?path=2.35/
يتكون ReelPhish من مكونين: كود معالجة موقع التصيد وهذا البرنامج النصي. يمكن تصميم موقع التصيد حسب الرغبة. يتم توفير كود PHP نموذجي في /examplesitecode. سيأخذ الكود النموذجي اسم المستخدم وكلمة المرور من طلب HTTP POST وينقلها إلى البرنامج النصي للتصيد.
يستمع البرنامج النصي للتصيد على منفذ محلي وينتظر حزمة من بيانات الاعتماد. بمجرد استلام بيانات الاعتماد، سيفتح البرنامج النصي للتصيد مثيل متصفح ويب جديد وينتقل إلى عنوان URL المطلوب (الموقع الفعلي حيث ستقوم بإدخال بيانات اعتماد المستخدم). سيتم إرسال بيانات الاعتماد بواسطة متصفح الويب.
الطريقة الموصى بها للتعامل مع الاتصال بين موقع التصيد وهذا البرنامج النصي هي باستخدام نفق SSH عكسي. لهذا السبب يرسل كود موقع التصيد PHP النموذجي بيانات الاعتماد إلى localhost:2135.
يدعم ReelPhish صفحات مصادقة متعددة. على سبيل المثال، في بعض الحالات، قد يتم طلب رمز مصادقة ثنائي العوامل في صفحة ثانية. لتنفيذ هذه الميزة، تأكد من ضبط --numpages على عدد صفحات المصادقة. تأكد أيضًا من تتبع معرف الجلسة بشكل صحيح على موقع التصيد الخاص بك. يُستخدم معرف الجلسة لتتبع المستخدمين أثناء تقدمهم خلال كل خطوة من خطوات المصادقة.
في بعض الحالات، قد تحتاج إلى استخراج محتوى محدد (مثل رمز التحدي) من صفحة مصادقة معينة. يتم توفير كود نموذجي معلق في ReelPhish.py لتنفيذ عملية الاستخراج.