
Herramienta de análisis y enmascaramiento de URL de código abierto para investigación de seguridad, concienciación sobre phishing y pruebas defensivas. Demuestra técnicas adversarias utilizadas para disfrazar enlaces maliciosos.
Facad1ng es una herramienta de análisis y enmascaramiento de URL de código abierto diseñada para investigación de seguridad, concienciación sobre phishing y pruebas defensivas.
Demuestra cómo los adversarios pueden disfrazar enlaces maliciosos mediante manipulación de URL y técnicas de ingeniería social, ayudando a los defensores a comprender y mitigar dichos ataques.
Mapeado a MITRE ATT&CK® T1665 – Ocultar Infraestructura (Comando y Control).
Este proyecto es referenciado públicamente por Tidal Cyber (Community Edition) como parte de la investigación de comportamiento adversarial.
🔗 https://app.tidalcyber.com/references/bd80f3d7-e653-5f8f-ba8a-00b8780ae935
[!IMPORTANT] Solo para uso educativo y defensivo
Facad1ng es un proyecto de prueba de concepto destinado a investigación de seguridad, formación en concienciación sobre phishing y pruebas de penetración autorizadas. Demuestra técnicas utilizadas por atacantes reales para que los defensores puedan reconocer, detectar y prevenirlas mejor.
El uso no autorizado o malicioso está estrictamente desaconsejado.
Your phishing link: https://example.com/whatever
Give any custom URL: gmail.com
Phishing keyword: anything-u-want
Output: https://[email protected]/yourlink
# Get 4 masked URLs like this from different URL-shortener
Enmascaramiento de URL: Facad1ng permite a los usuarios enmascarar URLs con un dominio personalizado y palabras clave de phishing opcionales, dificultando la identificación del enlace real.
Múltiples acortadores de URL: La herramienta soporta múltiples acortadores de URL, brindando flexibilidad para elegir el que mejor se adapte a tus necesidades. Actualmente, soporta servicios populares como TinyURL, osdb, dagd y clckru.
Validación de entrada: Facad1ng incluye una validación de entrada robusta para asegurar que las URLs, dominios personalizados y palabras clave de phishing cumplan con los criterios requeridos, previniendo errores y mejorando la seguridad.
Interfaz fácil de usar: Su interfaz simple e intuitiva la hace accesible tanto para usuarios novatos como experimentados, eliminando la necesidad de entradas complejas de línea de comandos.
Código abierto: Al ser un proyecto de código abierto, Facad1ng es transparente e impulsado por la comunidad. Los usuarios pueden contribuir a su desarrollo y sugerir mejoras.
git clone https://github.com/spyboy-productions/Facad1ng.git
cd Facad1ng
pip3 install -r requirements.txt
python3 facad1ng.py
pip install Facad1ng
Facad1ng <your-phishing-link> <any-custom-domain> <any-phishing-keyword>
Example: Facad1ng https://ngrok.com gmail.com accout-login
import subprocess
# Define the command to run your Facad1ng script with arguments
command = ["python3", "-m", "Facad1ng.main", "https://ngrok.com", "facebook.com", "login"]
# Run the command
process = subprocess.Popen(command, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
# Wait for the process to complete and get the output
stdout, stderr = process.communicate()
# Print the output and error (if any)
print("Output:")
print(stdout.decode())
print("Error:")
print(stderr.decode())
# Check the return code to see if the process was successful
if process.returncode == 0:
print("Facad1ng completed successfully.")
else:
print("Facad1ng encountered an error.")
¡Las contribuciones y solicitudes de funciones son bienvenidas! Si encuentras algún problema o tienes ideas para mejorar, no dudes en abrir un issue o enviar un pull request.
TinyURL no acorta trycloudflare Solución: no uses pyshortner. Acorta los enlaces manualmente uno por uno. Si TinyURL bloquea, prueba con otro acortador