Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
phishcollector — PhishCollector ist ein Forschungsframework zum Sammeln, Analysieren und Verfolgen von Phishing-Websites. | Kitploit
Tools/GitHubGitHub/olizimmermann/phishcollector
OSINT (Open-Source-Intelligence)Phishing-ToolsAufklärungBedrohungsfeeds & AggregatorenInformationsbeschaffungPhishingWebsicherheitBedrohungsanalysePapers & ForschungLernen & BildungCrawler
23322vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
olizimmermann/phishcollector

phishcollector

PhishCollector ist ein Forschungsframework zum Sammeln, Analysieren und Verfolgen von Phishing-Websites.

Repository anzeigen

PhishCollector

PhishCollector ist ein Forschungs-Framework zum Sammeln, Analysieren und Verfolgen von Phishing-Seiten. Es ist bewusst als Ausgangspunkt konzipiert – die Erkennungsregeln, Technologiesignaturen, Wortlisten und Plugins sind alles einfache Datenstrukturen, die Forscher lesen, erweitern und an ihre eigene Bedrohungslandschaft anpassen sollen.

Reichen Sie eine verdächtige URL ein und PhishCollector wird:

  • Lädt die Seite in einem headless Chromium-Browser (JavaScript aktiviert, zufälliger User-Agent, Stealth-Anti-Bot-Maßnahmen)
  • Erfasst das vollständig gerenderte HTML, einen vollständigen Screenshot und jede Netzwerkanfrage
  • Lädt alle verlinkten JavaScript- und CSS-Assets herunter
  • Erstellt einen Fingerprint der Seite: IP/ASN/Geo, TLS-Zertifikat, WHOIS, Technologie-Stack, Favicon-Hash (Shodan-kompatibles mmh3), Formularanalyse, Erkennung von Phishing-Indikatoren
  • Durchsucht entdeckte Links, robots.txt-Pfade und Sitemap-URLs (optionales Wortlisten-Fuzzing)
  • Fragt URLhaus und/oder VirusTotal nach der Bedrohungsreputation ab
  • Speichert alles in PostgreSQL für durchsuchbare Sammlungen und Trendanalysen

Alle Ergebnisse sind über eine REST-API, ein Web-Dashboard und eine CLI zugänglich.


Screenshots

Dashboard

Sammlungsdetails


Schnellstart

cp .env.example .env          # configure (see below)
docker compose up --build     # starts db + app + frontend
DienstURL
GUIhttp://localhost:3000
API-Dokhttp://localhost:8000/docs
DBlocalhost:5432

Konfiguration

Alle Einstellungen sind Umgebungsvariablen mit dem Präfix PHISH_. Kopieren Sie .env.example in .env und passen Sie sie an.

VariableStandardBeschreibung
PHISH_DATABASE_URLpostgres://…PostgreSQL-DSN
PHISH_API_KEY(leer)Falls gesetzt, erfordern alle Anfragen X-API-Key: <value>
PHISH_DATA_DIR/dataSpeicherort für Screenshots, HTML, Assets
PHISH_BROWSER_TIMEOUT30000Seitenlade-Timeout in ms
PHISH_REQUEST_TIMEOUT15HTTP-Subrequest-Timeout in Sekunden
PHISH_MAX_SPIDER_PAGES50Maximale Anzahl von URLs, die der Spider pro Auftrag besucht
PHISH_MAX_ASSET_SIZE10485760Maximale JS/CSS-Dateigröße zum Speichern (Bytes)
PHISH_PROXY_URL(leer)Ausgehender Proxy – siehe unten
PHISH_PROXY_SSL_VERIFYtrueSetzen Sie false für abhörbereite Proxys – siehe unten
PHISH_URLHAUS_ENABLEDfalseAktiviert die URLhaus-Reputationsprüfung
PHISH_VIRUSTOTAL_API_KEY(leer)VirusTotal v3 API-Key (leer lassen zum Deaktivieren)

Proxy-Einrichtung

Das Weiterleiten des gesamten ausgehenden Datenverkehrs über einen Proxy hält Ihre Analysten-IP vor dem Phishing-Server verborgen.

Tor (Anonymisierung)

PHISH_PROXY_URL=socks5://127.0.0.1:9050
PHISH_PROXY_SSL_VERIFY=true   # Tor intercepts TLS nicht

Burp Suite (Verkehrsinspektion)

Burp fungiert als TLS-Man-in-the-Middle und präsentiert für jede HTTPS-Verbindung sein eigenes CA-Zertifikat. Ohne Deaktivierung der SSL-Verifikation schlägt jede HTTPS-Anfrage über den Proxy fehl.

PHISH_PROXY_URL=http://127.0.0.1:8080
PHISH_PROXY_SSL_VERIFY=false  # erforderlich für Burp / abhörbereite Proxys

Hinweis: PHISH_PROXY_SSL_VERIFY=false betrifft nur ausgehende HTTPS-Verbindungen des Python-Backends (Plugins, Fingerprinter, Spider). Der Playwright-Browser arbeitet ohnehin mit ignore_https_errors=true unabhängig von dieser Einstellung.

Warnung: Setzen Sie PHISH_PROXY_SSL_VERIFY=false niemals ohne einen konfigurierten Proxy – dies würde die Zertifikatsprüfung für alle externen API-Aufrufe (URLhaus, VirusTotal) deaktivieren.


REST-API

Basis-Pfad: /api/v1

MethodePfadBeschreibung
POST/collectionsEine URL zur Sammlung einreichen
GET/collectionsAlle Sammlungen auflisten
GET/collections/{id}Vollständige Details + Fingerabdruck
GET/collections/{id}/screenshotGanzseitiges PNG
GET/collections/{id}/htmlErfasstes HTML (als Klartext heruntergeladen)
GET/collections/{id}/requestsNetzwerkanfragen-Protokoll
GET/collections/{id}/spiderSpider-Ergebnisse
GET/collections/{id}/pluginsErgebnisse der Bedrohungsanalyse-Plugins
POST/collections/{id}/plugins/refreshPlugins erneut ausführen (z. B. ausstehendes VT-Ergebnis abrufen)
POST/collections/{id}/rescanDieselbe URL erneut sammeln (Original bleibt erhalten)
PATCH/collections/{id}Tags und Notizen aktualisieren
GET/collections/{id}/export?format=json|csvSammlungsdaten exportieren
DELETE/collections/{id}Eine Sammlung und alle ihre Artefakte löschen
GET/searchFingerabdrücke nach IP, Favicon-Hash, Technologie, Land, Titel durchsuchen

Vollständige interaktive Dokumentation unter /docs (Swagger UI).

Scan einreichen

curl -X POST http://localhost:8000/api/v1/collections \
  -H 'Content-Type: application/json' \
  -d '{"url": "https://suspicious-site.example.com", "use_wordlist": true}'

CLI

# Installieren (im Container oder lokalem venv mit requirements.txt)
pip install -e .

# Eine URL übermitteln und auf Abschluss warten
phishcollector collect https://target.example.com --wait

# Mit Wortlisten-Fuzzing
phishcollector collect https://target.example.com --wordlist --wait

# Letzte Aufträge auflisten
phishcollector list

# Vollständige Details anzeigen
phishcollector detail <job-id>

# Screenshot herunterladen
phishcollector screenshot <job-id> -o capture.png

# Suche nach Technologie-Stack / Favicon-Hash / Land
phishcollector search --tech WordPress --country RU
phishcollector search --favicon-hash -1234567890

Bedrohungsanalyse-Plugins

URLhaus (abuse.ch)

Erfordert einen kostenlosen Auth-Key von auth.abuse.ch.

PHISH_URLHAUS_ENABLED=true
PHISH_URLHAUS_API_KEY=<ihr-auth-key>

VirusTotal

Erfordert einen kostenlosen oder kostenpflichtigen API-Key von virustotal.com.

PHISH_VIRUSTOTAL_API_KEY=<ihr-key>

Wenn eine URL noch nicht von VT analysiert wurde, übermittelt PhishCollector sie zum Scannen und ruft das Ergebnis automatisch alle 30 Sekunden erneut ab, bis es aufgelöst ist.

Eigene Plugins hinzufügen

Jedes Plugin ist eine einzelne Datei in phishcollector/plugins/, die eine asynchrone Funktion bereitstellt:

# phishcollector/plugins/myplugin.py
from . import CheckResult

async def check(url: str, proxy_url=None, ssl_verify=True) -> CheckResult:
    # Ihre Feed-/API-Abfrage hier
    return CheckResult(
        plugin_name="myplugin",
        status="malicious",   # malicious | suspicious | clean | unknown | error
        score=0.95,           # 0.0–1.0, oder None
        result={"raw": ...},  # wird als JSONB gespeichert, im GUI angezeigt
    )

Dann registrieren Sie es in phishcollector/plugins/runner.py:

from .myplugin import check as myplugin_check
tasks.append(myplugin_check(url, proxy_url=settings.proxy_url, ssl_verify=settings.proxy_ssl_verify))

Es sind keine weiteren Änderungen erforderlich – das Ergebnis wird automatisch gespeichert, im Dashboard angezeigt und in den Bedrohungswert einbezogen.


Anpassen der Phishing-Indikatoren

Tool herunterladen