Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ShadowPhish — ShadowPhish es un kit de herramientas avanzado de concienciación sobre APT diseñado para simular ataques reales de phishing, entrega de malware, deepfakes, smishing/vishing y comando y control a través de una interfaz gráfica intuitiva. Perfecto para la formación en ciberseguridad, la educación de equipos rojos y los programas de concienciación en seguridad. | Kitploit
Herramientas/GitHubGitHub/joasasantos/shadowphish
Frameworks de Pruebas de PenetraciónHerramientas de PhishingFrameworks de ExploitsGeneración de PayloadsPhishingAnálisis de MalwareComando y ControlIngeniería SocialAprendizaje y EducaciónRed TeamingDesarrollo de PayloadsRepository Deleted
2463047hace 1 añoRevisado por Kitploit
GitHubjoasasantos/shadowphish

ShadowPhish

El repositorio original no se encontró durante la última comprobación de actualización de Kitploit. Esta ficha sigue disponible como referencia, pero fue eliminada de los resultados de búsqueda.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

ShadowPhish es un kit de herramientas avanzado de concienciación sobre APT diseñado para simular ataques reales de phishing, entrega de malware, deepfakes, smishing/vishing y comando y control a través de una interfaz gráfica intuitiva. Perfecto para la formación en ciberseguridad, la educación de equipos rojos y los programas de concienciación en seguridad.

Compartir

🕵️‍♂️ ShadowPhish - APT Awareness Toolkit

Versión: 1.0
Autor: Joas A Santos

Simulador visual para concienciación sobre ciberseguridad, phishing e ingeniería social basada en APT.

image


🔥 Características

  • ✅ Generador de PDF malicioso
  • ✅ Macro de Word con shellcode remoto
  • ✅ Ofuscación de PowerShell (Base64, IEX, compresión, variables)
  • ✅ VBS remoto + servidor HTTP embebido
  • ✅ Sitios web de phishing preconstruidos (.sites/)
  • ✅ Falso Recaptcha (estilo PasteJack)
  • ✅ Video deepfake (FaceFusion) y DeepVoice TTS
  • ✅ Generador de payload para Windows, Linux, macOS
  • ✅ Listener de reverse shell incorporado con interfaz de comandos
  • ✅ Cadenas APT (APT29, APT41, FIN7)
  • ✅ Smishing (SMS) y Vishing (llamada de voz vía Twilio)
  • ✅ Constructor de accesos directos LNK maliciosos
  • ✅ Generador de HTML Smuggling (Base64 incrustado)
  • ✅ Ransomware simulado + Descifrador
  • ✅ Generador de phishing con código QR

⚙️ Requisitos

  • Python 3.10+
  • PHP (para sitios de phishing)
  • GCC / MinGW
  • ffmpeg + facefusion
  • Acceso a Internet (para DeepVoice y APIs)

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

� Cómo ejecutar

root@kitploit:~
python main.py
  • Aparecerá una pantalla de inicio animada
  • Elige tu idioma
  • Se cargará la interfaz del kit

📁 Estructura del proyecto

root@kitploit:~
.
├── main.py
├── backend/           # Lógica principal
├── frontend/          # Pantalla de inicio + selector de idioma
├── .sites/            # Plantillas de phishing
├── .fake-recaptcha/   # Falso Recaptcha pastejack
├── outputs/           # Archivos generados
├── i18n/              # Traducciones
└── requirements.txt

🚀 Trabajo futuro y mejoras

  • Soporte multilingüe: Ampliar la cobertura de traducción completa en todas las funciones y consejos, con paquetes de idioma contribuidos por la comunidad.
  • Sistema de informes integrado: Generar informes PDF/HTML a partir de simulaciones para auditorías, capacitación o seguimiento de concienciación.
  • Sistema de roles de usuario: Introducir roles de usuario (administrador, operador, aprendiz) para entornos multiusuario.
  • Constructor de campañas de phishing: Editor visual para simular campañas de phishing completas con programación de entrega y seguimiento.
  • Integración en la nube: Desplegar simulaciones de phishing y payloads en entornos de nube aislados para demostraciones remotas.
  • Laboratorio de evasión EDR/AV: Módulo que compara la detección de payloads en soluciones de seguridad comunes.
  • Sistema de puntuación de simulaciones: Evaluar automáticamente el éxito o fracaso de cadenas APT simuladas para gamificación y capacitación.
  • SDK de plugins: Permitir a los desarrolladores crear e integrar payloads personalizados, plantillas de phishing o vectores de ataque.

🙏 Créditos

  • Desarrollado por Joas A Santos
  • Plantillas .sites/ inspiradas y adaptadas de Zphisher

⚠️ Aviso legal

Este kit es estrictamente para fines educativos y de concienciación únicamente.
No lo utilices en entornos reales sin autorización explícita.