Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
telegram-phish-simulator | Kitploit
Tools/GitHubGitHub/maty156/telegram-phish-simulator
Phishing-ToolsPasswortangriffeInformationsbeschaffungPhishingPenetrationstestsSocial EngineeringLernen & BildungRed TeamingLabs & Praxis
GitHubmaty156/telegram-phish-simulator

telegram-phish-simulator

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ Telegram-Phishing-Simulator – Sicherheitstool für Bildungszwecke

VERWENDEN SIE DIESEN CODE NICHT FÜR ILLEGALE AKTIVITÄTEN. Dieses Repository ist eine Simulation, die ausschließlich für Schulungen zur Cybersicherheit, Sensibilisierung und autorisierte Tests in Laborumgebungen erstellt wurde.

Telegram-Phishing-Simulations-Demo


📚 Inhaltsverzeichnis

  • Über
  • Inhalt
  • Sichere Laborumgebung
  • So führen Sie das Tool aus
  • Simulierter Angriffsablauf
  • Abwehrhinweise
  • Ethische Nutzung
  • Lizenz

🎯 Über

Dieses Projekt demonstriert eine Telegram-Phishing-Simulation, die für Folgendes gedacht ist:

  • Schulungen zur Cybersicherheit,
  • Phishing-Sensibilisierungsübungen,
  • defensive Forschung,
  • autorisierte Penetrationstests in isolierten Umgebungen.

Es zeigt, wie Angreifer gefälschte „Free Premium“-Angebote nutzen können, um Telefonnummern zu sammeln, Verifizierungscodes abzufangen und 2FA-Passwörter abzufragen.

Dieses Repository ist nicht für echtes Phishing oder die Übernahme von Konten gedacht. Es stellt keine Verbindung zur Live-API von Telegram her.


📁 Inhalt


🧰 Sichere Laborumgebung

Verwenden Sie dieses Tool nur in einer kontrollierten Umgebung.

Voraussetzungen

  • Virtualisierungssoftware wie VirtualBox oder VMware.
  • Zwei isolierte VMs: ein Angreifer-Host und ein Opfer-Host.
  • Ein privates Netzwerk zwischen den VMs.
  • Keine öffentliche Bereitstellung oder Interaktion mit echten Benutzern.

Empfohlene Installation

root@kitploit:~
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install

Netzwerkhinweise

  • Verwenden Sie ein Host-Only- oder NAT-Netzwerk, damit der Datenverkehr in Ihrer Laborumgebung bleibt.
  • Stellen Sie sicher, dass die Opfer-VM die IP-Adresse der Angreifer-VM erreichen kann.
  • Setzen Sie den Dienst nicht dem öffentlichen Internet aus.

⚡ Schnellstart

  1. Installieren Sie Node.js und npm auf der Angreifer-VM.
  2. Klonen Sie das Repository und installieren Sie die Abhängigkeiten.
  3. Starten Sie server.js auf der Angreifer-VM.
  4. Öffnen Sie http://<attacker-ip>/ im Browser der Opfer-VM.
  5. Übermitteln Sie die Testwerte und beobachten Sie die Ausgabe auf der Angreifer-VM.

🚀 So führen Sie das Tool aus

  1. Starten Sie den Mock-Server auf der Angreifer-VM:

    root@kitploit:~
    npm start
    
  2. Öffnen Sie von der Opfer-VM aus die Phishing-Seite in einem Browser:

    root@kitploit:~
    http://<attacker-ip>:3000/
    
  3. Verwenden Sie die Seite, um eine Telefonnummer, einen Verifizierungscode und optional ein Passwort zu übermitteln.

  4. Beobachten Sie die protokollierte Ausgabe auf der Angreifer-VM und in stolen_credentials.log.

Der Server ist eine Simulation und führt keine echte Telegram-Authentifizierung durch.


🧠 Simulierter Angriffsablauf

Dieser Simulator bildet die Phishing-Phasen nach, die beim Abgreifen von Zugangsdaten verwendet werden:

  1. Sammeln von Telefonnummern
    • Das Opfer gibt eine Telefonnummer auf der gefälschten Seite ein.
    • Die Nummer wird an das vom Angreifer kontrollierte Backend gesendet.
  2. Abfangen des Verifizierungscodes
    • Das Opfer gibt einen 6-stelligen Code ein.
    • Der Code wird an das Mock-Backend gesendet.
  3. Erfassen des 2FA-Passworts
    • Falls aktiviert, wird das Opfer zur Eingabe eines Passworts aufgefordert.
    • Das Passwort wird lokal erfasst.

Das Backend zeichnet alle Werte im Terminal und in stolen_credentials.log auf.


🛡️ Abwehrhinweise

Der Schutz vor dieser Art von Phishing umfasst:

  • Aktivieren der Zwei-Schritt-Verifizierung von Telegram.
  • Vermeiden unaufgeforderter „Free Premium“-Angebote.
  • Überprüfen von URLs, bevor Sie Zugangsdaten eingeben.
  • Verwenden von Passwort-Managern, um das automatische Ausfüllen auf gefälschten Websites zu verhindern.
  • Überwachen aktiver Telegram-Sitzungen und Beenden unbekannter Geräte.
  • Schulung von Benutzern über Social Engineering und Phishing-Techniken.

⚖️ Ethische Nutzung

Verwenden Sie dieses Repository nur für defensive, pädagogische und autorisierte Tests.

  • Verwenden Sie es nicht, um echte Personen ins Visier zu nehmen.
  • Stellen Sie es nicht im öffentlichen Internet bereit.
  • Verbinden Sie es nicht mit den echten APIs von Telegram.
  • Verwenden Sie es nicht ohne ausdrückliche Genehmigung des Eigentümers der Umgebung.

Der Autor ist nicht für Missbrauch verantwortlich.


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Die vollständigen Bedingungen finden Sie in der enthaltenen Datei LICENSE.

  • Diese Lizenz erlaubt Wiederverwendung, Änderung und Weitergabe.
  • Sie bietet keinerlei Gewährleistung.

Verwenden Sie dieses Repository nur für pädagogische, defensive und autorisierte Tests.

Tool herunterladen
DateiBeschreibung
public/index.htmlPhishing-Seiten-UI, die für die Simulation verwendet wird.
public/assets/Unterstützende statische Assets, die von der Demo-Seite verwendet werden.
server.jsMock-Backend, das übermittelte Werte lokal protokolliert.
package.jsonNode-Projektmetadaten und Abhängigkeiten.
README.mdProjektdokumentation.
LICENSELizenzbedingungen des Projekts.
.gitignoreDateien und Verzeichnisse, die von der Git-Verfolgung ausgeschlossen sind.