
Ein Python-Tool zum Einlesen von HTML und Erzeugen von HTML-Quellcode für Phishing-Kampagnen.
(Es ist ein "Fisch im Fass"-Witz. Ich mag Wortspiele!)
Ein Python-Werkzeug zum Einlesen von HTML und zur Erzeugung von HTML-Quellcode, der für Phishing-Kampagnen geeignet ist.
Cooper vereinfacht das Klonen einer Ziel-Website oder E-Mail für den Einsatz in einer Phishing-Kampagne. Suchen Sie einfach eine URL oder laden Sie den Rohinhalt einer E-Mail herunter, die Sie verwenden möchten, und übergeben Sie ihn an Cooper. Cooper klont den Inhalt und bereitet ihn dann automatisch für den Einsatz in Ihrer Kampagne vor. Skripte, Bilder und CSS können so geändert werden, dass sie direkte Links anstelle relativer Links verwenden, Links werden geändert, um auf Ihren Phishing-Server zu verweisen, und Formulare werden aktualisiert, um Daten an Sie zu senden – alles innerhalb weniger Sekunden. Cooper ist plattformübergreifend und sollte mit macOS, Linux und Windows funktionieren.
Kein manuelles Bearbeiten von Links und Formularen mehr nach dem Holen einer Website mit wget. Sie können sich auf die Detailarbeit konzentrieren.
Cooper bietet mehrere Module mit unterschiedlichen Zwecken:
src-Attributs erforderlich ist. Die Ausgabe ist ein (wahrscheinlich riesiger) Textblock wie ``. Daher ist es oft eine gute Idee, die Ausgabe in eine Datei umzuleiten, um das Kopieren/Einfügen zu erleichtern.Page ist Coopers primäres Modul. Das einzige erforderliche Argument ist -t, um eine Ziel-URL anzugeben. Sie können dann --selenium hinzufügen, um optional Selenium anstelle von Requests zu verwenden. Grundsätzlich gilt: Wenn die Ausgabe falsch aussieht oder unvollständig ist (z. B. nur ein Hintergrund und etwas Styling), versuchen Sie es mit --selenium.
Einige Websites benötigen JavaScript, um den HTML-Inhalt zu generieren. Wenn die Ausgabe falsch aussieht oder unvollständig ist, versuchen Sie es mit --selenium.
Zusätzlich können Sie -u mit einer URL hinzufügen, die als Basis-URL für Bilder, Skripte und Stylesheets verwendet wird. Cooper ersetzt relative Links (z. B. /wp-content/images/foo.bar) durch die vollständige URL für Sie.
Geben Sie für -t und -u immer gültige URLs mit dem korrekten Protokoll an (d. h. http://www.example.com).
Eine vollständige Liste der Einstellungen finden Sie unten:
Das E-Mail-Modul ist praktisch, wenn Sie eine vorhandene E-Mail als Grundlage für einen neuen Phishing-Angriff verwenden möchten. Die Handhabung von Kodierung und mehrteiligen MIME-Nachrichten kann von Hand mühsam sein, lassen Sie Cooper das für Sie erledigen. Dieses Modul analysiert den Nachrichteninhalt, verwirft unnötige Teile wie Anhänge und liefert Ihnen eine vollständig dekodierte Version des Haupt-E-Mail-Textes, die Teile im Klartext/Text oder HTML, die Sie interessieren.
Eine vollständige Liste der Einstellungen finden Sie unten:
Wie oben erwähnt, ist dieses Modul ein einmaliger Vorgang. Das erforderliche und einzige Argument ist -i zum Angeben der zu kodierenden Bilddatei. Es ist praktisch, wenn Sie Ihre eigene Landingpage erstellen oder eine Seite bearbeiten und ein Bild hinzufügen müssen. Wenn Sie sich für das Einbetten entscheiden, probieren Sie dieses Modul aus. Es kodiert die angegebene Datei Base64 und erzeugt den Text, der zum Einbetten des Bildes erforderlich ist.
Cooper benötigt mehrere Bibliotheken zum Scrapen von Websites und Parsen von HTML. Verwenden Sie pip oder pipenv, um alles zu installieren. Es gibt eine requirements.txt für pip und eine Pipfile für pipenv-virtuelle Umgebungen. Wenn Sie pip verwenden, stellen Sie sicher, dass Sie die richtige Version für Python 3.9 auf Ihrem System verwenden (z. B. pip3 oder pip3.9).
Sie können sicherstellen, dass die richtige Version verwendet wird, indem Sie pip mit Ihrer Python-Version aufrufen:
python3 -m pip install -r requirements.txt
Eine virtuelle Umgebung ist noch einfacher zu verwenden:
pipenv installpipenv shellDie Verwendung von Selenium als Headless-Browser erfordert, dass Google Chrome installiert ist und eine passende Chromewebdriver-Datei von https://chromedriver.chromium.org/downloads heruntergeladen wird.
Laden Sie den Webdriver herunter und entpacken Sie ihn in das Stammverzeichnis dieses Projekts. Sie können ihn auch anderswo ablegen, aber stellen Sie sicher, dass Sie die Konfiguration aktualisieren (siehe nächster Abschnitt).
Dann müssen Sie Ihre Konfigurationsdatei einrichten. Die mit diesem Repository bereitgestellte Datei cooper.config ist für die Verwendung mit GoPhish voreingestellt (URLs werden so geändert, dass sie {{.URL}} enthalten). Die Standardkonfiguration geht auch davon aus, dass Sie einen Chrome-Webdriver im Stammverzeichnis des Ordners ablegen.
Die Konfigurationsdatei sieht wie folgt aus:
[Replacement URLs]
landing_page_url_replacement: {{.URL}}
landing_page_form_action: {{.URL}}
email_replacement_url: {{.URL}}
[Browser]
driver_path: ./chromedriver
user_agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.87 Safari/537.36
Nehmen Sie bei Bedarf Änderungen vor. Sie können mehrere Konfigurationsdateien für verschiedene Phishing-Plattformen, zusätzliche Angriffsserver oder alternative User-Agents erstellen. Unterschiedliche Konfigurationsdateien können verwendet werden, indem Sie die Argumente -c oder --config zusammen mit Ihrer alternativen Datei angeben. Andernfalls wird standardmäßig die Datei cooper.config verwendet.