
CredSniper هو إطار عمل للتصيد الاحتيالي مكتوب بإطار عمل Python المصغر Flask وقوالب Jinja2 الذي يدعم التقاط رموز المصادقة الثنائية (2FA).
قم بإطلاق موقع تصيد جديد بسهولة ومزود بالكامل بـ SSL، والتقط بيانات الاعتماد ورموز المصادقة الثنائية باستخدام CredSniper. توفر واجهة برمجة التطبيقات (API) وصولاً آمناً إلى بيانات الاعتماد الملتقطة حالياً، والتي يمكن استهلاكها بواسطة تطبيقات أخرى باستخدام رمز API يتم توليده عشوائياً.
مقدم من:

الاستخدام: credsniper.py [-h] --module MODULE [--twofactor] [--port PORT] [--ssl] [--verbose] --final FINAL --hostname HOSTNAME
optional arguments:
-h, --help show this help message and exit
--module MODULE phishing module name - for example, "gmail"
--twofactor enable two-factor phishing
--port PORT listening port (default: 80/443)
--ssl use SSL via Let's Encrypt
--verbose enable verbose output
--final FINAL final url the user is redirected to after phishing is done
--hostname HOSTNAME hostname for SSL
.cache : تخزين مؤقت لاسم المستخدم/كلمة المرور عند التصيد للمصادقة الثنائية
.sniped : تخزين ملفات ثابتة لبيانات الاعتماد التي تم التقاطها ومعلومات أخرى
عرض بيانات الاعتماد (GET)
https://<phish site>/creds/view?api_token=<api token>
وضع علامة على بيانات الاعتماد كمشاهدة (GET)
https://<phish site>/creds/seen/<cred_id>?api_token=<api token>
تحديث التكوين (POST)
https://<phish site>/config
{
'enable_2fa': true,
'module': 'gmail',
'api_token': 'some-random-string'
}
يمكن تحميل جميع الوحدات بتمرير الأمر --module <name> إلى CredSniper. يتم تحميلها من مجلد داخل /modules. تم بناء CredSniper باستخدام Python Flask ويتم عرض جميع قوالب HTML للوحدات باستخدام Jinja2.
تحديث Gmail: تتطلب جوجل شكلاً احتياطياً للمصادقة الثنائية عند استخدام U2F. يمكن تجاوز U2F بإجبار أحد خيارات الرجوع بدلاً من مطالبة المستخدم باستخدام جهاز U2F الخاص به. يحاول CredSniper إجبار الرسائل النصية إذا كانت متاحة، وإلا فإنه يجبر TOTP. بالنسبة للضحايا الأذكياء أمنياً، قد يشعرون بالشك إذا طُلب منهم رمز الرسائل النصية أو TOTP بدلاً من جهاز U2F الخاص بهم.
يمكنك التثبيت والتشغيل تلقائياً باستخدام الأمر التالي:
$ git clone https://github.com/ustayready/CredSniper
$ cd CredSniper
~/CredSniper$ ./install.sh
ثم للتشغيل يدوياً استخدم الأوامر التالية:
~/$ cd CredSniper
~/CredSniper$ source bin/activate
(CredSniper) ~/CredSniper$ python credsniper.py --help
ملاحظة: يتطلب Python 3.





git checkout -b my-new-feature)git commit -am 'Add some feature')git push origin my-new-feature)تقارير الأخطاء، طلبات الميزات، والتصحيحات مرحب بها.