Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SocialFish — Kit de phishing dinámico moderno para ejercicios autorizados de red team. Clona páginas de inicio de sesión, captura credenciales, cookies y códigos 2FA con un panel de operador en vivo y soporte de tunelización. | Kitploit
Herramientas/GitHubGitHub/undeadsec/socialfish
Herramientas de PhishingGeneración de PayloadsEvasión de IDS/IPSHerramientas de SuplantaciónExplotación de Aplicaciones WebRecopilación de InformaciónPhishingPruebas de PenetraciónComando y ControlIngeniería SocialAprendizaje y EducaciónRed Teaming
4.8k1.4khace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubundeadsec/socialfish

SocialFish

Kit de phishing dinámico moderno para ejercicios autorizados de red team. Clona páginas de inicio de sesión, captura credenciales, cookies y códigos 2FA con un panel de operador en vivo y soporte de tunelización.

Ver Repositorio

SocialFish v3.0

Kit moderno y dinámico de phishing

SocialFish v3.0 trae potentes nuevas funciones para clonar páginas de inicio de sesión modernas, capturar cookies e interceptar códigos 2FA con un panel de operador en vivo.

🆕 Novedades en v3.0

  • Automatización del navegador con Playwright — Clona páginas de inicio de sesión modernas con mucho JavaScript
  • Captura y análisis completo de cookies — Metadatos detallados, atributos de seguridad, tokens de autenticación
  • Sistema de plantillas — Guarda y reutiliza clones en múltiples víctimas
  • Panel de intercepción OTP en vivo — Captura e inyección de códigos 2FA en tiempo real
  • Proxy inverso MITM — Túneles ngrok/cloudflared con instalación automática
  • 6 modos de clonación — Solo inicio de sesión, solo cookies o captura completa
  • Detección de inicio de sesión de múltiples pasos — Heurística automática para flujos complejos (Office365, etc.)
  • Notificaciones webhook — Alertas en tiempo real a Slack, Discord, APIs personalizadas
  • Gestión de sesiones — Seguimiento completo de sesiones con exportación a JSON/CSV
  • Intercepción de red — Registro de todas las solicitudes/respuestas HTTP
  • Seguimiento de víctimas — Rastrea clics, direcciones IP, geolocalización, tipo de dispositivo

📖 Documentación

  • FEATURES_v3.md — Guía completa de funciones con flujos de trabajo
  • IMPLEMENTATION_SUMMARY.md — Detalles técnicos de implementación
  • Wiki — Configuración original y guías avanzadas

🚀 Inicio Rápido

Opción 1: Configuración interactiva (Recomendada)

root@kitploit:~
python setup.py

Esto:

  • Instalará todas las dependencias
  • Configurará los navegadores de Playwright
  • Inicializará la base de datos
  • Configurará túneles (opcional)
  • Mostrará una guía de inicio rápido

Opción 2: Configuración manual

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

Luego accede a: http://localhost:5000/neptune

🎯 Flujo de Trabajo Básico

  1. Crear Plantilla

    root@kitploit:~
    /templates → New Template → Ingresa la URL objetivo
    
  2. Configurar Túnel (opcional, para pruebas remotas)

    root@kitploit:~
    Haz clic en "Tunnel" → Elige ngrok/cloudflared → Autoriza
    
  3. Generar URL de Señuelo

    root@kitploit:~
    Haz clic en "Lure" → Copia la URL impredecible
    
  4. Enviar a las Víctimas

    root@kitploit:~
    Distribuye la URL de señuelo en correos electrónicos, mensajes, etc.
    
  5. Monitorear en Tiempo Real

    root@kitploit:~
    /sessions → Ver credenciales capturadas, cookies, códigos OTP
    /admin/otp_panel.html → Interceptar e inyectar códigos 2FA
    

🔧 Características Principales

Biblioteca de Plantillas

  • Guarda configuraciones de clones
  • Reutiliza en múltiples usuarios
  • Modos de clonación: both (credenciales + cookies), login (solo credenciales), cookies (solo sesión)
  • Motores de navegador: Playwright (predeterminado), Selenium (opcional)

Captura de Cookies

  • Almacenamiento completo de cookies (dominio, ruta, secure, httponly, samesite, expiración)
  • Intercepción de cookies mediante JavaScript
  • Detección de tokens de autenticación
  • Análisis de atributos de seguridad
  • Exportación a JSON/CSV

Panel OTP en Vivo

  • Comunicación en tiempo real basada en WebSocket
  • Muestra detalles de la sesión de la víctima
  • Espera códigos OTP (manual o automático)
  • Inyecta OTP de vuelta al navegador de la víctima
  • Monitoreo de actividad de red

MITM y Proxy Inverso

  • Configuración automática de túneles ngrok o cloudflared
  • Proxy inverso de todo el tráfico de la víctima
  • Captura automática de cookies y credenciales
  • Sin sobrecarga de configuración

Notificaciones Webhook

  • Slack, Discord, APIs personalizadas
  • Se puede activar al enviar credenciales, recibir OTP, crear sesión
  • Cargas útiles en JSON, form-encoded o XML

Detección de Múltiples Pasos y 2FA

  • Heurística automática para flujos complejos
  • Detección de endpoints OTP
  • Puntos de interrupción manuales para interacción del usuario
  • Indicadores 2FA en análisis

📊 Sitios Compatibles

Funciona con cualquier página de inicio de sesión que use:

  • ✅ Formularios HTML
  • ✅ Envío de formularios JavaScript
  • ✅ Autenticación basada en XHR/fetch
  • ✅ Inicios de sesión SPA (React, Vue, Angular)
  • ✅ Flujos 2FA/OTP
  • ✅ Autenticación de múltiples pasos (Office365, Gmail, GitHub, etc.)

🌐 API y CLI

Web API

root@kitploit:~
# List templates
curl http://localhost:5000/templates

# Generate lure URL
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# View session
curl http://localhost:5000/session/1

Comandos CLI

root@kitploit:~
# Setup
python setup.py                    # Configuración interactiva

# Tunneling
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# Database
python core/db_migration.py

📂 Estructura del Proyecto

root@kitploit:~
SocialFish/
├── SocialFish.py               # Main Flask app
├── setup.py                    # Interactive setup wizard
├── FEATURES_v3.md             # Feature documentation
├── IMPLEMENTATION_SUMMARY.md   # Technical details
├── core/
│   ├── recorder_playwright.py  # Browser automation
│   ├── cookie_inspector.py     # Cookie analysis
│   ├── tunnel_manager.py       # Tunneling support
│   ├── db_migration.py         # Database schema
│   └── ... (other modules)
└── templates/
    └── admin/
        ├── templates.html      # Templates library UI
        ├── otp_panel.html     # OTP interception UI
        ├── sessions.html       # Session management UI
        └── ... (other templates)

🔐 Seguridad y Ética

⚠️ SOLO PARA USO EDUCATIVO

  • ✅ Consentimiento Requerido — Solo prueba sistemas que poseas o para los que tengas permiso explícito por escrito
  • ✅ Registro de Auditoría — Todas las operaciones se registran con atribución de usuario
  • ✅ Protección de Datos — Implementa políticas adecuadas de retención de datos
  • ✅ Cumplimiento GDPR — Cumple con las regulaciones de privacidad locales
  • ✅ Divulgación — Reporta vulnerabilidades de manera responsable

Consulta CODE_OF_CONDUCT.md y LICENSE para más detalles.

📱 Controlador Móvil

¿Buscas el controlador móvil? Consulta SocialFishMobile

⚖️ Descargo de Responsabilidad

PARA USO EXCLUSIVAMENTE EDUCATIVO

El uso de SocialFish es COMPLETA RESPONSABILIDAD del USUARIO FINAL. Los desarrolladores NO asumen ninguna responsabilidad y NO son responsables por cualquier uso indebido o daño causado por este programa.

"DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE."

Tomado de LICENSE.

🐳 Docker

Ejecutar con Docker:

root@kitploit:~
docker compose up

Estado: Listo para producción en pruebas de seguridad autorizadas y ejercicios de red team

CONTRIBUCIÓN

Open Source Helpers

¡Te animamos a contribuir a SocialFish! Consulta la guía Contribuir a SocialFish para conocer las pautas sobre cómo proceder. ¡Únete a nosotros!

Colaboradores Especiales

@carinamary2448 - https://github.com/carinamary2448

Descargar herramienta