Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CredSniper — CredSniper ist ein Phishing-Framework, das mit dem Python-Mikroframework Flask und Jinja2-Templating geschrieben wurde und das Erfassen von 2FA-Tokens unterstützt. | Kitploit
Tools/GitHubGitHub/ustayready/credsniper
Phishing-ToolsImpersonations-ToolsWebanwendungs-ExploitationPhishingSocial EngineeringAuthentifizierungTop in Impersonations-Tools Nr.14Top in Phishing Nr.11Top in Phishing-Tools Nr.11
1.4k30514vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
ustayready/credsniper

CredSniper

CredSniper ist ein Phishing-Framework, das mit dem Python-Mikroframework Flask und Jinja2-Templating geschrieben wurde und das Erfassen von 2FA-Tokens unterstützt.

Repository anzeigen

CredSniper

  • Übersicht
    • Vorteile
  • Grundlegende Verwendung
  • Installation
  • Screenshots
    • Gmail-Modul
  • Betreuer
  • Beitragen

Übersicht

Einfach eine neue Phishing-Seite starten, die vollständig mit SSL ausgestattet ist und Anmeldedaten sowie 2FA-Tokens mit CredSniper erfasst. Die API bietet sicheren Zugriff auf die erfassten Anmeldedaten, die von anderen Anwendungen mit einem zufällig generierten API-Token konsumiert werden können.

Bereitgestellt von:

Black Hills Information Security

Vorteile

  • Vollständig unterstütztes SSL via Let's Encrypt
  • Exakte Klone von Anmeldeformularen für realistisches Phishing
  • Beliebig viele Zwischenseiten
    • (z. B. Gmail-Anmeldung, Passwort- und Zwei-Faktor-Seiten, dann Weiterleitung)
  • Unterstützt Phishing von 2FA-Tokens
  • API zum Einbinden von Anmeldedaten in andere Anwendungen
  • Einfach zu personalisieren durch ein Templating-Framework

Grundlegende Verwendung

usage: credsniper.py [-h] --module MODULE [--twofactor] [--port PORT] [--ssl] [--verbose] --final FINAL --hostname HOSTNAME

root@kitploit:~
optional arguments:
  -h, --help           Zeigt diese Hilfemeldung an und beendet
  --module MODULE      Name des Phishing-Moduls – z. B. "gmail"
  --twofactor          Zwei-Faktor-Phishing aktivieren
  --port PORT          Listening-Port (Standard: 80/443)
  --ssl                SSL via Let's Encrypt verwenden
  --verbose            Ausführliche Ausgabe aktivieren
  --final FINAL        End-URL, zu der der Benutzer nach dem Phishing weitergeleitet wird
  --hostname HOSTNAME  Hostname für SSL

Anmeldedaten

.cache : Speichert Benutzername/Passwort temporär beim Phishing von 2FA

.sniped : Flache Dateiablage für erfasste Anmeldedaten und andere Informationen

API-Endpunkt

  • Anmeldedaten anzeigen (GET) https://<phish site>/creds/view?api_token=<api token>

  • Anmeldedaten als gesehen markieren (GET) https://<phish site>/creds/seen/<cred_id>?api_token=<api token>

  • Konfiguration aktualisieren (POST) https://<phish site>/config

root@kitploit:~
	{
	   'enable_2fa': true,
	   'module': 'gmail',
	   'api_token': 'some-random-string'
	}

Module

Alle Module können durch Übergabe des Befehls --module <name> an CredSniper geladen werden. Diese werden aus einem Verzeichnis innerhalb von /modules geladen. CredSniper wurde mit Python Flask erstellt und alle Modul-HTML-Templates werden mit Jinja2 gerendert.

  • Gmail: Die neueste Gmail-Anmeldung geklont und angepasst, um alle Formen der 2FA auszulösen/zu phishen
    • modules/gmail/gmail.py: Hauptmodul geladen mit --module gmail
    • modules/gmail/templates/error.html: Fehlerseite für 404
    • modules/gmail/templates/login.html: Gmail-Anmeldeseite
    • modules/gmail/templates/password.html: Gmail-Passwortseite
    • modules/gmail/templates/authenticator.html: Google Authenticator 2FA-Seite
    • modules/gmail/templates/sms.html: SMS 2FA-Seite
    • modules/gmail/templates/touchscreen.html: Telefonaufforderung 2FA-Seite

GMAIL-UPDATE: Google verlangt eine alternative 2FA-Methode bei Verwendung von U2F. Es ist möglich, U2F zu umgehen, indem eine der Fallback-Optionen erzwungen wird, anstatt den Benutzer zur Verwendung seines U2F-Geräts aufzufordern. CredSniper versucht, SMS zu erzwingen, falls verfügbar, andernfalls wird TOTP erzwungen. Sicherheitsbewusste Opfer könnten misstrauisch werden, wenn sie nach dem SMS- oder TOTP-Token statt nach ihrem U2F-Gerät gefragt werden.

  • Beispiel: Ein Beispielmodul, das standardmäßiges Phishing mit 2FA-Tokens demonstriert
    • modules/example/example.py: Hauptmodul geladen mit --module example
    • modules/example/templates/login.html: Standard-Anmeldeformular
    • modules/example/templates/twofactor.html: Standard-2FA-Token-Formular

Installation

Ubuntu 16.04

Sie können mit dem folgenden Befehl automatisch installieren und ausführen:

root@kitploit:~
$ git clone https://github.com/ustayready/CredSniper
$ cd CredSniper
~/CredSniper$ ./install.sh

Dann verwenden Sie die folgenden Befehle, um manuell zu starten:

root@kitploit:~
~/$ cd CredSniper
~/CredSniper$ source bin/activate
(CredSniper) ~/CredSniper$ python credsniper.py --help

Beachten Sie, dass Python 3 erforderlich ist.

Screenshots

Gmail-Modul

Gmail-Anmeldung

Gmail-Passwort

Gmail-SMS

Gmail-Authenticator

Gmail-Touch

Betreuer

  • CredSniper wurde ursprünglich von Mike Felch (@ustayready) erstellt.

Beitragen

  1. Erstelle ein Issue, um deine Idee zu besprechen
  2. Forke CredSniper (https://github.com/ustayready/CredSniper/fork)
  3. Erstelle einen neuen Feature-Branch (git checkout -b my-new-feature)
  4. Committe deine Änderungen (git commit -am 'Add some feature')
  5. Push zum Branch (git push origin my-new-feature)
  6. Erstelle einen neuen Pull Request

Fehlerberichte, Funktionswünsche und Patches sind willkommen.

Analytics

Tool herunterladen