Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SocialFish — Modernes dynamisches Phishing-Toolkit für autorisierte Red-Team-Übungen. Klont Anmeldeseiten, erfasst Anmeldedaten, Cookies und 2FA-Codes mit einem Live-Betreiber-Panel und Tunneling-Unterstützung. | Kitploit
Tools/GitHubGitHub/undeadsec/socialfish
Phishing-ToolsPayload-GenerierungIDS/IPS-UmgehungImpersonations-ToolsWebanwendungs-ExploitationInformationsbeschaffungPhishingPenetrationstestsCommand and ControlSocial EngineeringLernen & BildungRed Teaming
4.8k1.4kvor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubundeadsec/socialfish

SocialFish

Modernes dynamisches Phishing-Toolkit für autorisierte Red-Team-Übungen. Klont Anmeldeseiten, erfasst Anmeldedaten, Cookies und 2FA-Codes mit einem Live-Betreiber-Panel und Tunneling-Unterstützung.

Repository anzeigen

SocialFish v3.0

Modernes dynamisches Phishing-Toolkit

SocialFish v3.0 bringt leistungsstarke neue Funktionen zum Klonen moderner Login-Seiten, Erfassen von Cookies und Abfangen von 2FA-Codes mit einem Live-Operator-Panel.

🆕 Neues in v3.0

  • Playwright Browser-Automatisierung — Klonen moderner JS-lastiger Login-Seiten
  • Vollständige Cookie-Erfassung und -Analyse — Detaillierte Metadaten, Sicherheitsattribute, Authentifizierungstoken
  • Vorlagensystem — Klone speichern und über mehrere Opfer wiederverwenden
  • Live-OTP-Abfangpanel — Echtzeit-2FA-Code-Erfassung und -Injektion
  • MITM-Reverse-Proxy — ngrok/cloudflared-Tunneling mit automatischer Installation
  • 6 Klon-Modi — Nur Login, nur Cookies oder vollständige Erfassung
  • Mehrschritt-Login-Erkennung — Automatische Heuristik für komplexe Abläufe (Office365 usw.)
  • Webhook-Benachrichtigungen — Echtzeit-Warnungen an Slack, Discord, benutzerdefinierte APIs
  • Sitzungsverwaltung — Vollständige Sitzungsverfolgung mit Export nach JSON/CSV
  • Netzwerkabfang — Protokollieren aller HTTP-Anfragen/-Antworten
  • Opferverfolgung — Verfolgen von Klicks, IP-Adressen, Geolokalisierung, Gerätetyp

📖 Dokumentation

  • FEATURES_v3.md — Vollständiger Funktionsleitfaden mit Workflows
  • IMPLEMENTATION_SUMMARY.md — Technische Implementierungsdetails
  • Wiki — Ursprüngliche Einrichtung und fortgeschrittene Anleitungen

🚀 Schnellstart

Option 1: Interaktive Einrichtung (Empfohlen)

root@kitploit:~
python setup.py

Dies wird:

  • Alle Abhängigkeiten installieren
  • Playwright-Browser einrichten
  • Datenbank initialisieren
  • Tunneling konfigurieren (optional)
  • Schnellstart-Anleitung anzeigen

Option 2: Manuelle Einrichtung

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

Dann zugreifen: http://localhost:5000/neptune

🎯 Grundlegender Arbeitsablauf

  1. Vorlage erstellen

    root@kitploit:~
    /templates → Neue Vorlage → Ziel-URL eingeben
    
  2. Tunnel einrichten (optional, für Remote-Tests)

    root@kitploit:~
    Auf 'Tunnel' klicken → ngrok/cloudflared auswählen → Autorisieren
    
  3. Köder-URL generieren

    root@kitploit:~
    Auf 'Lure' klicken → Unerratbare URL kopieren
    
  4. An Opfer senden

    root@kitploit:~
    Köder-URL in E-Mails, Nachrichten usw. verteilen
    
  5. In Echtzeit überwachen

    root@kitploit:~
    /sessions → Erfasste Anmeldedaten, Cookies, OTP-Codes anzeigen
    /admin/otp_panel.html → 2FA-Codes abfangen und injizieren
    

🔧 Hauptfunktionen

Vorlagenbibliothek

  • Klonkonfigurationen speichern
  • Über mehrere Benutzer wiederverwenden
  • Klon-Modi: both (Anmeldedaten + Cookies), login (nur Anmeldedaten), cookies (nur Sitzung)
  • Browser-Engines: Playwright (Standard), Selenium (optional)

Cookie-Erfassung

  • Vollständiger Cookie-Jar (Domain, Pfad, Secure, HttpOnly, SameSite, Ablauf)
  • JavaScript-Cookie-Abfang
  • Authentifizierungstoken-Erkennung
  • Sicherheitsattributanalyse
  • Export nach JSON/CSV

Live-OTP-Panel

  • WebSocket-basierte Echtzeitkommunikation
  • Details der Opfersitzung anzeigen
  • Auf OTP-Codes warten (manuell oder automatisch)
  • OTP zurück in den Browser des Opfers injizieren
  • Netzwerkaktivitätsüberwachung

MITM & Reverse Proxy

  • Automatische Einrichtung von ngrok- oder cloudflared-Tunneln
  • Den gesamten Traffic des Opfers über Reverse-Proxy leiten
  • Automatische Cookie- und Anmeldedatenerfassung
  • Kein Einrichtungsaufwand

Webhook-Benachrichtigungen

  • Slack, Discord, benutzerdefinierte APIs
  • Auslösbar bei Anmeldedatenübermittlung, OTP-Empfang, Sitzungserstellung
  • JSON, form-encoded oder XML-Nutzdaten

Mehrschritt- und 2FA-Erkennung

  • Automatische Heuristik für komplexe Abläufe
  • OTP-Endpunkterkennung
  • Manuelle Haltepunkte für Benutzerinteraktion
  • 2FA-Indikatoren in der Analytik

📊 Unterstützte Websites

Funktioniert mit jeder Login-Seite, die Folgendes verwendet:

  • ✅ HTML-Formulare
  • ✅ JavaScript-Formularübermittlung
  • ✅ XHR/fetch-basierte Authentifizierung
  • ✅ SPA-Logins (React, Vue, Angular)
  • ✅ 2FA/OTP-Abläufe
  • ✅ Mehrschritt-Authentifizierung (Office365, Gmail, GitHub usw.)

🌐 API & CLI

Web API

root@kitploit:~
# Vorlagen auflisten
curl http://localhost:5000/templates

# Köder-URL generieren
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# Sitzung anzeigen
curl http://localhost:5000/session/1

CLI-Befehle

root@kitploit:~
# Einrichtung
python setup.py                    # Interaktive Einrichtung

# Tunneling
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# Datenbank
python core/db_migration.py

📂 Projektstruktur

root@kitploit:~
SocialFish/
├── SocialFish.py               # Haupt-Flask-App
├── setup.py                    # Interaktiver Einrichtungsassistent
├── FEATURES_v3.md             # Funktionsdokumentation
├── IMPLEMENTATION_SUMMARY.md   # Technische Details
├── core/
│   ├── recorder_playwright.py  # Browser-Automatisierung
│   ├── cookie_inspector.py     # Cookie-Analyse
│   ├── tunnel_manager.py       # Tunneling-Unterstützung
│   ├── db_migration.py         # Datenbankschema
│   └── ... (other modules)
└── templates/
    └── admin/
        ├── templates.html      # Vorlagenbibliothek-Benutzeroberfläche
        ├── otp_panel.html     # OTP-Abfang-Benutzeroberfläche
        ├── sessions.html       # Sitzungsverwaltungs-Benutzeroberfläche
        └── ... (other templates)

🔐 Sicherheit & Ethik

⚠️ NUR FÜR BILDUNGSZWECKE

  • ✅ Zustimmung erforderlich — Nur Systeme testen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben
  • ✅ Prüfprotokollierung — Alle Vorgänge mit Benutzerzuordnung protokolliert
  • ✅ Datenschutz — Angemessene Datenaufbewahrungsrichtlinien implementieren
  • ✅ DSGVO-Konformität — Lokale Datenschutzbestimmungen einhalten
  • ✅ Offenlegung — Sicherheitslücken verantwortungsvoll melden

Siehe CODE_OF_CONDUCT.md und LICENSE für Details.

📱 Mobile Steuerung

Auf der Suche nach der mobilen Steuerung? Schauen Sie bei SocialFishMobile vorbei.

⚖️ Haftungsausschluss

NUR FÜR BILDUNGSZWECKE ZU VERWENDEN

Die Nutzung von SocialFish liegt in der ALLEINIGEN VERANTWORTUNG des ENDBENUTZERS. Die Entwickler übernehmen KEINE Haftung und sind NICHT verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

"DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE."

Entnommen aus LICENSE.

🐳 Docker

Mit Docker ausführen:

root@kitploit:~
docker compose up

Status: Produktionsreif für autorisierte Sicherheitstests und Red-Team-Übungen

CONTRIBUTING

Open Source Helpers

Wir ermutigen Sie, zu SocialFish beizutragen! Bitte lesen Sie die Anleitung Contributing to SocialFish für Richtlinien zur Vorgehensweise. Machen Sie mit!

Besondere Mitwirkende

@carinamary2448 - https://github.com/carinamary2448

Tool herunterladen