Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ReelPhish — Herramienta de phishing de dos factores en tiempo real que automatiza la recolección de credenciales interceptando credenciales de un sitio de phishing y enviándolas a la página de inicio de sesión objetivo mediante automatización del navegador. | Kitploit
Herramientas/GitHubGitHub/mandiant/reelphish
Herramientas de PhishingPhishingIngeniería SocialRed TeamingArchived
GitHubmandiant/reelphish

ReelPhish

Herramienta de phishing de dos factores en tiempo real que automatiza la recolección de credenciales interceptando credenciales de un sitio de phishing y enviándolas a la página de inicio de sesión objetivo mediante automatización del navegador.

Ver Repositorio
522152hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Instrucciones para ReelPhish:

Esta herramienta ha sido publicada junto con una publicación en el blog de FireEye. La publicación se puede encontrar en el siguiente enlace: https://www.fireeye.com/blog/threat-research/2018/02/reelphish-real-time-two-factor-phishing-tool.html

Pasos de instalación

  1. Se requiere la última versión de Python 2.7.x.

  2. Instale Selenium, una dependencia necesaria para ejecutar los controladores del navegador.

    • pip install -r requirements.txt
  3. Descargue los controladores del navegador para todos los navegadores web que planea usar. Los binarios deben colocarse en este directorio raíz con el siguiente esquema de nombres.

    • Internet Explorer: www.seleniumhq.org/download/

      • Descargue el Internet Explorer Driver Server para Windows IE de 32 bits. Descomprima el archivo y renombre el binario a: IEDriver.exe.
      • Para que el Internet Explorer Driver funcione, asegúrese de que el modo protegido esté desactivado. En IE11 (Windows de 64 bits), debe crear la clave de registro "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BFCACHE". En esta clave, cree un valor DWORD llamado iexplore.exe y establezca el valor en 0.
      • Más información sobre los requisitos de Internet Explorer se puede encontrar en www.github.com/SeleniumHQ/selenium/wiki/InternetExplorerDriver
    • Firefox: www.github.com/mozilla/geckodriver/releases/

      • Descargue la última versión de Firefox GeckoDriver para Windows de 32 bits. Descomprima el archivo y renombre el binario a: FFDriver.exe.
        • En sistemas Linux, descargue la versión Linux de Firefox GeckoDriver y renombre el binario a: FFDriver.bin . El soporte para Linux es experimental.
      • Gecko Driver tiene requisitos especiales. Copie FFDriver.exe a geckodriver.exe y colóquelo en su variable de PATH. Además, agregue firefox.exe a su variable de PATH.
    • Chrome: https://chromedriver.storage.googleapis.com/index.html?path=2.35/

      • Descargue la última versión de Google Chrome Driver para Windows de 32 bits. Descomprima el archivo y renombre el binario a: ChromeDriver.exe.
        • En sistemas Linux, descargue la versión Linux de Chrome Web Driver y renombre el binario a: ChromeDriver.bin . El soporte para Linux es experimental.

Ejecutar ReelPhish

ReelPhish consta de dos componentes: el código de manejo del sitio de phishing y este script. El sitio de phishing se puede diseñar según se desee. Se proporciona código PHP de ejemplo en /examplesitecode. El código de ejemplo tomará un nombre de usuario y contraseña de una solicitud HTTP POST y lo transmitirá al script de phishing.

El script de phishing escucha en un puerto local y espera un paquete de credenciales. Una vez que se reciben las credenciales, el script de phishing abrirá una nueva instancia del navegador web y navegará a la URL deseada (el sitio real donde ingresará las credenciales de un usuario). Las credenciales serán enviadas por el navegador web.

La forma recomendada de manejar la comunicación entre el sitio de phishing y este script es mediante un túnel SSH inverso. Por eso el código PHP de ejemplo del sitio de phishing envía las credenciales a localhost:2135.

Argumentos de ReelPhish
  1. Debe especificar el navegador que va a utilizar con el parámetro --browser. Los navegadores compatibles incluyen Internet Explorer ("--browser IE"), Firefox ("--browser FF") y Chrome ("--browser Chrome"). Tanto Windows como Linux son compatibles. Chrome requiere la menor cantidad de pasos de configuración. Consulte las instrucciones de instalación anteriores para más detalles.
  2. Debe especificar la URL. El script navegará a esta URL y enviará las credenciales en su nombre.
  3. Otros parámetros opcionales están disponibles.
    • Configure el parámetro de registro a debug (--logging debug) para un registro detallado de eventos
    • Configure el parámetro submit (--submit) para personalizar el elemento que el navegador "hace clic"
    • Configure el parámetro override (--override) para ignorar elementos de formulario faltantes
    • Configure el parámetro numpages (--numpages) para aumentar el número de páginas de autenticación (consulte la sección siguiente)
Soporte de autenticación de múltiples páginas

ReelPhish admite múltiples páginas de autenticación. Por ejemplo, en algunos casos se puede solicitar un código de autenticación de dos factores en una segunda página. Para implementar esta función, asegúrese de que --numpages esté configurado con el número de páginas de autenticación. También asegúrese de que el ID de sesión se rastree correctamente en su sitio de phishing. El ID de sesión se utiliza para rastrear a los usuarios a medida que avanzan en cada paso de la autenticación.

En algunos casos, es posible que necesite extraer contenido específico (como un código de desafío) de una página de autenticación particular. Se proporciona código de ejemplo comentado en ReelPhish.py para realizar una operación de extracción.

Descargar herramienta