
Kit de phishing dinámico moderno para ejercicios autorizados de red team. Clona páginas de inicio de sesión, captura credenciales, cookies y códigos 2FA con un panel de operador en vivo y soporte de tunelización.
SocialFish v3.0 trae potentes nuevas funciones para clonar páginas de inicio de sesión modernas, capturar cookies e interceptar códigos 2FA con un panel de operador en vivo.
python setup.py
Esto:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
Luego accede a: http://localhost:5000/neptune
Crear Plantilla
/templates → New Template → Ingresa la URL objetivo
Configurar Túnel (opcional, para pruebas remotas)
Haz clic en "Tunnel" → Elige ngrok/cloudflared → Autoriza
Generar URL de Señuelo
Haz clic en "Lure" → Copia la URL impredecible
Enviar a las Víctimas
Distribuye la URL de señuelo en correos electrónicos, mensajes, etc.
Monitorear en Tiempo Real
/sessions → Ver credenciales capturadas, cookies, códigos OTP
/admin/otp_panel.html → Interceptar e inyectar códigos 2FA
both (credenciales + cookies), login (solo credenciales), cookies (solo sesión)Funciona con cualquier página de inicio de sesión que use:
# List templates
curl http://localhost:5000/templates
# Generate lure URL
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# View session
curl http://localhost:5000/session/1
# Setup
python setup.py # Configuración interactiva
# Tunneling
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# Database
python core/db_migration.py
SocialFish/
├── SocialFish.py # Main Flask app
├── setup.py # Interactive setup wizard
├── FEATURES_v3.md # Feature documentation
├── IMPLEMENTATION_SUMMARY.md # Technical details
├── core/
│ ├── recorder_playwright.py # Browser automation
│ ├── cookie_inspector.py # Cookie analysis
│ ├── tunnel_manager.py # Tunneling support
│ ├── db_migration.py # Database schema
│ └── ... (other modules)
└── templates/
└── admin/
├── templates.html # Templates library UI
├── otp_panel.html # OTP interception UI
├── sessions.html # Session management UI
└── ... (other templates)
⚠️ SOLO PARA USO EDUCATIVO
Consulta CODE_OF_CONDUCT.md y LICENSE para más detalles.
¿Buscas el controlador móvil? Consulta SocialFishMobile
PARA USO EXCLUSIVAMENTE EDUCATIVO
El uso de SocialFish es COMPLETA RESPONSABILIDAD del USUARIO FINAL. Los desarrolladores NO asumen ninguna responsabilidad y NO son responsables por cualquier uso indebido o daño causado por este programa.
"DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE."
Tomado de LICENSE.
Ejecutar con Docker:
docker compose up
Estado: Listo para producción en pruebas de seguridad autorizadas y ejercicios de red team
¡Te animamos a contribuir a SocialFish! Consulta la guía Contribuir a SocialFish para conocer las pautas sobre cómo proceder. ¡Únete a nosotros!
@carinamary2448 - https://github.com/carinamary2448