Versión: 1.0
Autor: Joas A Santos
Simulador visual para concienciación sobre ciberseguridad, phishing e ingeniería social basada en APT.

🔥 Características
- ✅ Generador de PDF malicioso
- ✅ Macro de Word con shellcode remoto
- ✅ Ofuscación de PowerShell (Base64, IEX, compresión, variables)
- ✅ VBS remoto + servidor HTTP embebido
- ✅ Sitios web de phishing preconstruidos (.sites/)
- ✅ Falso Recaptcha (estilo PasteJack)
- ✅ Video deepfake (FaceFusion) y DeepVoice TTS
- ✅ Generador de payload para Windows, Linux, macOS
- ✅ Listener de reverse shell incorporado con interfaz de comandos
- ✅ Cadenas APT (APT29, APT41, FIN7)
- ✅ Smishing (SMS) y Vishing (llamada de voz vía Twilio)
- ✅ Constructor de accesos directos LNK maliciosos
- ✅ Generador de HTML Smuggling (Base64 incrustado)
- ✅ Ransomware simulado + Descifrador
- ✅ Generador de phishing con código QR
⚙️ Requisitos
- Python 3.10+
- PHP (para sitios de phishing)
- GCC / MinGW
- ffmpeg + facefusion
- Acceso a Internet (para DeepVoice y APIs)
Instalar dependencias:
pip install -r requirements.txt
� Cómo ejecutar
python main.py
- Aparecerá una pantalla de inicio animada
- Elige tu idioma
- Se cargará la interfaz del kit
📁 Estructura del proyecto
.
├── main.py
├── backend/ # Lógica principal
├── frontend/ # Pantalla de inicio + selector de idioma
├── .sites/ # Plantillas de phishing
├── .fake-recaptcha/ # Falso Recaptcha pastejack
├── outputs/ # Archivos generados
├── i18n/ # Traducciones
└── requirements.txt
🚀 Trabajo futuro y mejoras
- Soporte multilingüe: Ampliar la cobertura de traducción completa en todas las funciones y consejos, con paquetes de idioma contribuidos por la comunidad.
- Sistema de informes integrado: Generar informes PDF/HTML a partir de simulaciones para auditorías, capacitación o seguimiento de concienciación.
- Sistema de roles de usuario: Introducir roles de usuario (administrador, operador, aprendiz) para entornos multiusuario.
- Constructor de campañas de phishing: Editor visual para simular campañas de phishing completas con programación de entrega y seguimiento.
- Integración en la nube: Desplegar simulaciones de phishing y payloads en entornos de nube aislados para demostraciones remotas.
- Laboratorio de evasión EDR/AV: Módulo que compara la detección de payloads en soluciones de seguridad comunes.
- Sistema de puntuación de simulaciones: Evaluar automáticamente el éxito o fracaso de cadenas APT simuladas para gamificación y capacitación.
- SDK de plugins: Permitir a los desarrolladores crear e integrar payloads personalizados, plantillas de phishing o vectores de ataque.
🙏 Créditos
⚠️ Aviso legal
Este kit es estrictamente para fines educativos y de concienciación únicamente.
No lo utilices en entornos reales sin autorización explícita.