
Open-Source-URL-Masking- und Analysetool für Sicherheitsforschung, Phishing-Bewusstsein und defensive Tests. Demonstriert Angreifertechniken, die zur Tarnung bösartiger Links verwendet werden.
Facad1ng ist ein Open-Source-Tool zur URL-Verschleierung und -Analyse, das für Sicherheitsforschung, Phishing-Awareness und defensive Tests entwickelt wurde.
Es zeigt, wie Angreifer bösartige Links mithilfe von URL-Manipulation und Social-Engineering-Techniken tarnen können, und hilft Verteidigern, solche Angriffe zu verstehen und abzuwehren.
Zugeordnet zu MITRE ATT&CK® T1665 – Hide Infrastructure (Command and Control).
Dieses Projekt wird von Tidal Cyber (Community Edition) öffentlich als Teil der Forschung zu Angreiferverhalten referenziert.
🔗 https://app.tidalcyber.com/references/bd80f3d7-e653-5f8f-ba8a-00b8780ae935
[!WICHTIG] Nur zu Bildungs- und Verteidigungszwecken
Facad1ng ist ein Proof-of-Concept-Projekt, das für Sicherheitsforschung, Phishing-Awareness-Training und autorisierte Penetrationstests gedacht ist. Es demonstriert Techniken, die von echten Angreifern verwendet werden, damit Verteidiger diese besser erkennen, aufdecken und verhindern können.
Unautorisierte oder bösartige Nutzung ist strengstens untersagt.
Your phishing link: https://example.com/whatever
Give any custom URL: gmail.com
Phishing keyword: anything-u-want
Output: https://[email protected]/yourlink
# Get 4 masked URLs like this from different URL-shortener
URL-Verschleierung: Facad1ng ermöglicht es Benutzern, URLs mit einer benutzerdefinierten Domain und optionalen Phishing-Keywords zu verschleiern, was es schwierig macht, den tatsächlichen Link zu identifizieren.
Mehrere URL-Kürzer: Das Tool unterstützt mehrere URL-Kürzer und bietet Flexibilität bei der Auswahl des geeignetsten. Derzeit unterstützt es Dienste wie TinyURL, osdb, dagd und clckru.
Eingabevalidierung: Facad1ng enthält eine robuste Eingabevalidierung, um sicherzustellen, dass URLs, benutzerdefinierte Domains und Phishing-Keywords die erforderlichen Kriterien erfüllen, wodurch Fehler vermieden und die Sicherheit verbessert wird.
Benutzerfreundliche Oberfläche: Die einfache und intuitive Oberfläche macht es sowohl für Anfänger als auch für erfahrene Benutzer zugänglich und eliminiert die Notwendigkeit komplexer Befehlszeileneingaben.
Open Source: Als Open-Source-Projekt ist Facad1ng transparent und gemeinschaftsorientiert. Benutzer können zur Entwicklung beitragen und Verbesserungsvorschläge einbringen.
git clone https://github.com/spyboy-productions/Facad1ng.git
cd Facad1ng
pip3 install -r requirements.txt
python3 facad1ng.py
pip install Facad1ng
Facad1ng <your-phishing-link> <any-custom-domain> <any-phishing-keyword>
Beispiel: Facad1ng https://ngrok.com gmail.com accout-login
import subprocess
# Define the command to run your Facad1ng script with arguments
command = ["python3", "-m", "Facad1ng.main", "https://ngrok.com", "facebook.com", "login"]
# Run the command
process = subprocess.Popen(command, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
# Wait for the process to complete and get the output
stdout, stderr = process.communicate()
# Print the output and error (if any)
print("Output:")
print(stdout.decode())
print("Error:")
print(stderr.decode())
# Check the return code to see if the process was successful
if process.returncode == 0:
print("Facad1ng completed successfully.")
else:
print("Facad1ng encountered an error.")
Beiträge und Feature-Anfragen sind willkommen! Wenn du auf Probleme stößt oder Verbesserungsvorschläge hast, erstelle gerne ein Issue oder reiche einen Pull-Request ein.
TinyURL kürzt trycloudflare nicht Lösung: Verwende pyshortner nicht. Kürze Links manuell einzeln, wenn TinyURL blockiert, versuche einen anderen Kürzer.