Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cooper — Ein Python-Tool zum Einlesen von HTML und Erzeugen von HTML-Quellcode für Phishing-Kampagnen. | Kitploit
Tools/GitHubGitHub/chrismaddalena/cooper
Phishing-ToolsInformationsbeschaffungPhishingWebsicherheitSocial Engineering
GitHubchrismaddalena/cooper

Cooper

Ein Python-Tool zum Einlesen von HTML und Erzeugen von HTML-Quellcode für Phishing-Kampagnen.

Repository anzeigen
601917vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cooper, Substantiv, ein Hersteller oder Reparateur von Fässern und Tonnen

(Es ist ein "Fisch im Fass"-Witz. Ich mag Wortspiele!)

Ein Python-Werkzeug zum Einlesen von HTML und zur Erzeugung von HTML-Quellcode, der für Phishing-Kampagnen geeignet ist.

Cooper vereinfacht das Klonen einer Ziel-Website oder E-Mail für den Einsatz in einer Phishing-Kampagne. Suchen Sie einfach eine URL oder laden Sie den Rohinhalt einer E-Mail herunter, die Sie verwenden möchten, und übergeben Sie ihn an Cooper. Cooper klont den Inhalt und bereitet ihn dann automatisch für den Einsatz in Ihrer Kampagne vor. Skripte, Bilder und CSS können so geändert werden, dass sie direkte Links anstelle relativer Links verwenden, Links werden geändert, um auf Ihren Phishing-Server zu verweisen, und Formulare werden aktualisiert, um Daten an Sie zu senden – alles innerhalb weniger Sekunden. Cooper ist plattformübergreifend und sollte mit macOS, Linux und Windows funktionieren.

Kein manuelles Bearbeiten von Links und Formularen mehr nach dem Holen einer Website mit wget. Sie können sich auf die Detailarbeit konzentrieren.

Grundlegende Nutzung

Cooper bietet mehrere Module mit unterschiedlichen Zwecken:

  • page - Das mit Abstand am häufigsten verwendete Modul. Es wird zum Klonen einer Ziel-Webseite verwendet. Die Ausgabe ist eine HTML-Datei und ein Screenshot der ursprünglichen Webseite zur Überprüfung der Ergebnisse.
  • email - Wie page, aber es nimmt eine Datei mit dem Rohinhalt Ihrer E-Mail entgegen. Öffnen Sie einfach die E-Mail in Ihrem E-Mail-Client, verwenden Sie die Option "Original anzeigen" und speichern Sie den Inhalt. Die Ausgabe ist eine HTML-Datei.
  • encode - Ein praktisches Werkzeug, das die Base64-Kodierung für Bilder automatisiert, die Sie manuell in eine Landingpage einbetten möchten. Übergeben Sie eine Bilddatei und es gibt den vollständigen Text aus, der zum Festlegen des src-Attributs erforderlich ist. Die Ausgabe ist ein (wahrscheinlich riesiger) Textblock wie ``. Daher ist es oft eine gute Idee, die Ausgabe in eine Datei umzuleiten, um das Kopieren/Einfügen zu erleichtern.

Verwendung von page

Page ist Coopers primäres Modul. Das einzige erforderliche Argument ist -t, um eine Ziel-URL anzugeben. Sie können dann --selenium hinzufügen, um optional Selenium anstelle von Requests zu verwenden. Grundsätzlich gilt: Wenn die Ausgabe falsch aussieht oder unvollständig ist (z. B. nur ein Hintergrund und etwas Styling), versuchen Sie es mit --selenium.

Einige Websites benötigen JavaScript, um den HTML-Inhalt zu generieren. Wenn die Ausgabe falsch aussieht oder unvollständig ist, versuchen Sie es mit --selenium.

Zusätzlich können Sie -u mit einer URL hinzufügen, die als Basis-URL für Bilder, Skripte und Stylesheets verwendet wird. Cooper ersetzt relative Links (z. B. /wp-content/images/foo.bar) durch die vollständige URL für Sie.

Geben Sie für -t und -u immer gültige URLs mit dem korrekten Protokoll an (d. h. http://www.example.com).

Eine vollständige Liste der Einstellungen finden Sie unten:

  • -t, --target TEXT
    • [ERFORDERLICH] Die URL der Ziel-Webseite.
  • -o, --output TEXT
    • [Optional] Gibt den Dateinamen für die Ausgabe-HTML-Datei an. Standard ist index.html. Es wird empfohlen, die Erweiterung .html anzugeben.
  • -u, --url TEXT
    • [Optional] Gibt die Stamm-URL für Bilder in der Ziel-E-Mail oder Webseite an.
  • -m, --embed
    • [Optional] Bilder Base64-kodieren und in die Ausgabe einbetten.
  • --selenium
    • [Optional] Verwenden Sie Selenium, um den HTML-Quelltext der Webseite abzurufen.
  • -s, --serverport TEXT
    • [Optional] Geben Sie einen Port für einen HTTP-Server an, der Ausgabedateien bereitstellt.
  • -c, --config DATEI
    • [Optional] Geben Sie eine alternative Konfigurationsdatei für Cooper an. Dies ist hilfreich, wenn Sie verschiedene Phishing-Plattformen/Server verwenden.

Verwendung von email

Das E-Mail-Modul ist praktisch, wenn Sie eine vorhandene E-Mail als Grundlage für einen neuen Phishing-Angriff verwenden möchten. Die Handhabung von Kodierung und mehrteiligen MIME-Nachrichten kann von Hand mühsam sein, lassen Sie Cooper das für Sie erledigen. Dieses Modul analysiert den Nachrichteninhalt, verwirft unnötige Teile wie Anhänge und liefert Ihnen eine vollständig dekodierte Version des Haupt-E-Mail-Textes, die Teile im Klartext/Text oder HTML, die Sie interessieren.

Eine vollständige Liste der Einstellungen finden Sie unten:

  • -f, --file PFAD
    • [ERFORDERLICH] Die Datei, die den Rohinhalt der E-Mail zum Parsen enthält.
  • -o, --output TEXT
    • [Optional] Gibt den Dateinamen für die Ausgabe-HTML-Datei an. Standard ist index.html. Es wird empfohlen, die Erweiterung .html anzugeben.
  • -s, --serverport TEXT
    • [Optional] Geben Sie einen Port für einen HTTP-Server an, der Ausgabedateien bereitstellt.
    • -c, --config DATEI
      • [Optional] Geben Sie eine alternative Konfigurationsdatei für Cooper an. Dies ist hilfreich, wenn Sie verschiedene Phishing-Plattformen/Server verwenden.

Verwendung von encode

Wie oben erwähnt, ist dieses Modul ein einmaliger Vorgang. Das erforderliche und einzige Argument ist -i zum Angeben der zu kodierenden Bilddatei. Es ist praktisch, wenn Sie Ihre eigene Landingpage erstellen oder eine Seite bearbeiten und ein Bild hinzufügen müssen. Wenn Sie sich für das Einbetten entscheiden, probieren Sie dieses Modul aus. Es kodiert die angegebene Datei Base64 und erzeugt den Text, der zum Einbetten des Bildes erforderlich ist.

  • -i, --image TEXT
    • [ERFORDERLICH] Die Zieldatei zur Base64-Kodierung.

Einrichtung

Python-Anforderungen

Cooper benötigt mehrere Bibliotheken zum Scrapen von Websites und Parsen von HTML. Verwenden Sie pip oder pipenv, um alles zu installieren. Es gibt eine requirements.txt für pip und eine Pipfile für pipenv-virtuelle Umgebungen. Wenn Sie pip verwenden, stellen Sie sicher, dass Sie die richtige Version für Python 3.9 auf Ihrem System verwenden (z. B. pip3 oder pip3.9).

Sie können sicherstellen, dass die richtige Version verwendet wird, indem Sie pip mit Ihrer Python-Version aufrufen:

python3 -m pip install -r requirements.txt

Eine virtuelle Umgebung ist noch einfacher zu verwenden:

  1. Führen Sie diesen Befehl aus: pipenv install
  2. Betreten Sie die Umgebung mit: pipenv shell

Selenium-Anforderungen

Die Verwendung von Selenium als Headless-Browser erfordert, dass Google Chrome installiert ist und eine passende Chromewebdriver-Datei von https://chromedriver.chromium.org/downloads heruntergeladen wird.

Laden Sie den Webdriver herunter und entpacken Sie ihn in das Stammverzeichnis dieses Projekts. Sie können ihn auch anderswo ablegen, aber stellen Sie sicher, dass Sie die Konfiguration aktualisieren (siehe nächster Abschnitt).

Konfiguration einrichten

Dann müssen Sie Ihre Konfigurationsdatei einrichten. Die mit diesem Repository bereitgestellte Datei cooper.config ist für die Verwendung mit GoPhish voreingestellt (URLs werden so geändert, dass sie {{.URL}} enthalten). Die Standardkonfiguration geht auch davon aus, dass Sie einen Chrome-Webdriver im Stammverzeichnis des Ordners ablegen.

Die Konfigurationsdatei sieht wie folgt aus:

[Replacement URLs]
landing_page_url_replacement: {{.URL}}
landing_page_form_action: {{.URL}}
email_replacement_url: {{.URL}}

[Browser]
driver_path: ./chromedriver
user_agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.87 Safari/537.36

Nehmen Sie bei Bedarf Änderungen vor. Sie können mehrere Konfigurationsdateien für verschiedene Phishing-Plattformen, zusätzliche Angriffsserver oder alternative User-Agents erstellen. Unterschiedliche Konfigurationsdateien können verwendet werden, indem Sie die Argumente -c oder --config zusammen mit Ihrer alternativen Datei angeben. Andernfalls wird standardmäßig die Datei cooper.config verwendet.

Tool herunterladen