Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
thief_raccoon — Herramienta educativa de simulación de phishing que imita pantallas de inicio de sesión de sistemas operativos para capturar credenciales en entrenamientos de concienciación en ciberseguridad. Compatible con Windows, Ubuntu y macOS, con plantillas personalizables y exposición mediante ngrok. | Kitploit
Herramientas/GitHubGitHub/davenisc/thief_raccoon
Herramientas de PhishingPhishingSeguridad WebIngeniería SocialAprendizaje y Educación
GitHubdavenisc/thief_raccoon

thief_raccoon

Ver Repositorio
18431hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Herramienta educativa de simulación de phishing que imita pantallas de inicio de sesión de sistemas operativos para capturar credenciales en entrenamientos de concienciación en ciberseguridad. Compatible con Windows, Ubuntu y macOS, con plantillas personalizables y exposición mediante ngrok.

Sitio web
Compartir

Thief Raccoon - Herramienta de Phishing para Inicio de Sesión

Thief Raccoon es una herramienta diseñada con fines educativos para demostrar cómo se pueden realizar ataques de phishing en varios sistemas operativos. Esta herramienta tiene como objetivo crear conciencia sobre las amenazas de ciberseguridad y ayudar a los usuarios a comprender la importancia de medidas de seguridad como la autenticación de dos factores (2FA) y la gestión de contraseñas.

Captura-de-pantalla-2024-05-23-111620

Características

  • Simulación de phishing para Windows 10, Windows 11, Windows XP, Windows Server, Ubuntu, Ubuntu Server y macOS.
  • Captura de credenciales de usuario para demostraciones educativas.
  • Pantallas de inicio de sesión personalizables que imitan sistemas operativos reales.
  • Modo de pantalla completa para mejorar la simulación de phishing.

Instalación

Requisitos previos

  • Python 3.x
  • pip (instalador de paquetes de Python)
  • ngrok (para exponer el servidor local a internet)

Descargar e Instalar

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/davenisc/thief_raccoon.git
    cd thief_raccoon
    
    
  2. Instalar python venv

    root@kitploit:~
    apt install python3.11-venv
    
    
  3. Crear el entorno virtual:

    root@kitploit:~
    python -m venv raccoon_venv
    source raccoon_venv/bin/activate
    
    
  4. Instalar las librerías requeridas:

    root@kitploit:~
    pip install -r requirements.txt
    

Uso

  1. Ejecutar el script principal:

    root@kitploit:~
    python app.py
    
    
  2. Seleccionar el sistema operativo para la simulación de phishing:

    Después de ejecutar el script, se le presentará un menú para seleccionar el sistema operativo. Ingrese el número correspondiente al sistema operativo que desea simular.

  3. Acceder a la página de phishing:

    Si está en la misma red local (LAN), abra su navegador web y navegue a http://127.0.0.1:5000.

    Si desea que la página de phishing sea accesible a través de internet, use ngrok.

Usando ngrok

  1. Descargar e instalar ngrok

Descargue ngrok desde ngrok.com y siga las instrucciones de instalación para su sistema operativo.

  1. Exponer su servidor local a internet:

  2. Obtener la URL pública:

Después de ejecutar el comando anterior, ngrok le proporcionará una URL pública. Comparta esta URL con sus sujetos de prueba para acceder a la página de phishing a través de internet.

¿Cómo instalar Ngrok en Linux?

  1. Instalar ngrok a través de Apt con el siguiente comando:

    root@kitploit:~
    curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
       | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
       && echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
       | sudo tee /etc/apt/sources.list.d/ngrok.list \
       && sudo apt update \
       && sudo apt install ngrok
    
    
  2. Ejecute el siguiente comando para agregar su authtoken al ngrok.yml predeterminado

    root@kitploit:~
       ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
    

Desplegar su aplicación en línea

  1. Ponga su aplicación en línea en un dominio efímero reenviando a su servicio upstream. Por ejemplo, si está escuchando en el puerto http://localhost:8080, ejecute:

    root@kitploit:~
    ngrok http http://localhost:5000
    

Ejemplo

  1. Ejecutar el script principal:

    root@kitploit:~
    python app.py
    
    
    
  2. Seleccionar Windows 11 del menú:

    root@kitploit:~
    Select the operating system for phishing:
    1. Windows 10
    2. Windows 11
    3. Windows XP
    4. Windows Server
    5. Ubuntu
    6. Ubuntu Server
    7. macOS
    Enter the number of your choice: 2
    
    
  3. Acceder a la página de phishing:

Abra su navegador y vaya a http://127.0.0.1:5000 o la URL pública de ngrok.

Aviso legal

Esta herramienta está destinada únicamente con fines educativos. El autor no se hace responsable del mal uso de esta herramienta. Siempre obtenga permiso explícito del propietario del sistema antes de realizar cualquier prueba de phishing.

Licencia

Este proyecto está bajo la licencia MIT. Consulte el archivo LICENSE para más detalles.

Capturas de pantalla

Captura-de-pantalla-2024-05-23-111751

Captura-de-pantalla-2024-05-23-111817

Captura-de-pantalla-2024-05-23-111841

Captura-de-pantalla-2024-05-23-111900

Captura-de-pantalla-2024-05-23-111937

Créditos

Developer: @davenisc Web: https://davenisc.com

Soporte

Si encuentra este proyecto útil, puede apoyarme en Buy Me a Coffee.

Buy Me a Coffee

Sígueme

Sígueme en mis perfiles de redes sociales:

Twitter Instagram LinkedIn

Donar USDT

Si desea apoyar este proyecto con una donación USDT BEP-20, puede enviarla a la siguiente dirección de billetera Binance:

root@kitploit:~
0x15283841da6b5099d991fd64fdcb302478f4cc5a
Descargar herramienta