
Modernes dynamisches Phishing-Toolkit für autorisierte Red-Team-Übungen. Klont Anmeldeseiten, erfasst Anmeldedaten, Cookies und 2FA-Codes mit einem Live-Betreiber-Panel und Tunneling-Unterstützung.
SocialFish v3.0 bringt leistungsstarke neue Funktionen zum Klonen moderner Login-Seiten, Erfassen von Cookies und Abfangen von 2FA-Codes mit einem Live-Operator-Panel.
python setup.py
Dies wird:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
Dann zugreifen: http://localhost:5000/neptune
Vorlage erstellen
/templates → Neue Vorlage → Ziel-URL eingeben
Tunnel einrichten (optional, für Remote-Tests)
Auf 'Tunnel' klicken → ngrok/cloudflared auswählen → Autorisieren
Köder-URL generieren
Auf 'Lure' klicken → Unerratbare URL kopieren
An Opfer senden
Köder-URL in E-Mails, Nachrichten usw. verteilen
In Echtzeit überwachen
/sessions → Erfasste Anmeldedaten, Cookies, OTP-Codes anzeigen
/admin/otp_panel.html → 2FA-Codes abfangen und injizieren
both (Anmeldedaten + Cookies), login (nur Anmeldedaten), cookies (nur Sitzung)Funktioniert mit jeder Login-Seite, die Folgendes verwendet:
# Vorlagen auflisten
curl http://localhost:5000/templates
# Köder-URL generieren
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# Sitzung anzeigen
curl http://localhost:5000/session/1
# Einrichtung
python setup.py # Interaktive Einrichtung
# Tunneling
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# Datenbank
python core/db_migration.py
SocialFish/
├── SocialFish.py # Haupt-Flask-App
├── setup.py # Interaktiver Einrichtungsassistent
├── FEATURES_v3.md # Funktionsdokumentation
├── IMPLEMENTATION_SUMMARY.md # Technische Details
├── core/
│ ├── recorder_playwright.py # Browser-Automatisierung
│ ├── cookie_inspector.py # Cookie-Analyse
│ ├── tunnel_manager.py # Tunneling-Unterstützung
│ ├── db_migration.py # Datenbankschema
│ └── ... (other modules)
└── templates/
└── admin/
├── templates.html # Vorlagenbibliothek-Benutzeroberfläche
├── otp_panel.html # OTP-Abfang-Benutzeroberfläche
├── sessions.html # Sitzungsverwaltungs-Benutzeroberfläche
└── ... (other templates)
⚠️ NUR FÜR BILDUNGSZWECKE
Siehe CODE_OF_CONDUCT.md und LICENSE für Details.
Auf der Suche nach der mobilen Steuerung? Schauen Sie bei SocialFishMobile vorbei.
NUR FÜR BILDUNGSZWECKE ZU VERWENDEN
Die Nutzung von SocialFish liegt in der ALLEINIGEN VERANTWORTUNG des ENDBENUTZERS. Die Entwickler übernehmen KEINE Haftung und sind NICHT verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
"DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE."
Entnommen aus LICENSE.
Mit Docker ausführen:
docker compose up
Status: Produktionsreif für autorisierte Sicherheitstests und Red-Team-Übungen
Wir ermutigen Sie, zu SocialFish beizutragen! Bitte lesen Sie die Anleitung Contributing to SocialFish für Richtlinien zur Vorgehensweise. Machen Sie mit!
@carinamary2448 - https://github.com/carinamary2448