Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
thief_raccoon — Outil éducatif de simulation de hameçonnage qui imite les écrans de connexion des systèmes d'exploitation pour capturer les identifiants lors de formations de sensibilisation à la cybersécurité. Prend en charge Windows, Ubuntu et macOS avec des modèles personnalisables et une exposition via ngrok. | Kitploit
Outils/GitHubGitHub/davenisc/thief_raccoon
Outils de PhishingHameçonnageSécurité WebIngénierie SocialeApprentissage et Éducation
GitHubdavenisc/thief_raccoon

thief_raccoon

Voir le dépôt
18431il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Site web

Outil éducatif de simulation de hameçonnage qui imite les écrans de connexion des systèmes d'exploitation pour capturer les identifiants lors de formations de sensibilisation à la cybersécurité. Prend en charge Windows, Ubuntu et macOS avec des modèles personnalisables et une exposition via ngrok.

Partager

Thief Raccoon - Outil de Phishing de Connexion

Thief Raccoon est un outil conçu à des fins éducatives pour démontrer comment les attaques de phishing peuvent être menées sur divers systèmes d'exploitation. Cet outil vise à sensibiliser aux menaces de cybersécurité et à aider les utilisateurs à comprendre l'importance de mesures de sécurité comme la 2FA et la gestion des mots de passe.

Captura-de-pantalla-2024-05-23-111620

Fonctionnalités

  • Simulation de phishing pour Windows 10, Windows 11, Windows XP, Windows Server, Ubuntu, Ubuntu Server et macOS.
  • Capturer les identifiants des utilisateurs pour des démonstrations éducatives.
  • Écrans de connexion personnalisables imitant les systèmes d'exploitation réels.
  • Mode plein écran pour améliorer la simulation de phishing.

Installation

Prérequis

  • Python 3.x
  • pip (installateur de paquets Python)
  • ngrok (pour exposer le serveur local à Internet)

Téléchargement et Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/davenisc/thief_raccoon.git
    cd thief_raccoon
    
    
  2. Installez python venv

    root@kitploit:~
    apt install python3.11-venv
    
    
  3. Créez un venv :

    root@kitploit:~
    python -m venv raccoon_venv
    source raccoon_venv/bin/activate
    
    
  4. Installez les bibliothèques requises :

    root@kitploit:~
    pip install -r requirements.txt
    

Utilisation

  1. Exécutez le script principal :

    root@kitploit:~
    python app.py
    
    
  2. Sélectionnez le système d'exploitation pour la simulation de phishing :

    Après avoir exécuté le script, un menu vous sera présenté pour sélectionner le système d'exploitation. Saisissez le numéro correspondant à l'OS que vous souhaitez simuler.

  3. Accédez à la page de phishing :

    Si vous êtes sur le même réseau local (LAN), ouvrez votre navigateur web et rendez-vous sur http://127.0.0.1:5000.

    Si vous souhaitez rendre la page de phishing accessible via Internet, utilisez ngrok.

Utilisation de ngrok

  1. Téléchargez et installez ngrok

Téléchargez ngrok depuis ngrok.com et suivez les instructions d'installation pour votre système d'exploitation.

  1. Exposez votre serveur local à Internet :

  2. Obtenez l'URL publique :

Après avoir exécuté la commande ci-dessus, ngrok vous fournira une URL publique. Partagez cette URL avec vos sujets de test pour accéder à la page de phishing via Internet.

Comment installer Ngrok sur Linux ?

  1. Installez ngrok via Apt avec la commande suivante :

    root@kitploit:~
    curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
       | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
       && echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
       | sudo tee /etc/apt/sources.list.d/ngrok.list \
       && sudo apt update \
       && sudo apt install ngrok
    
    
  2. Exécutez la commande suivante pour ajouter votre authtoken au fichier ngrok.yml par défaut

    root@kitploit:~
       ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
    

Déployez votre application en ligne

  1. Mettez votre application en ligne avec un domaine éphémère. Faites suivre vers votre service en amont. Par exemple, s'il écoute sur le port http://localhost:8080, exécutez :

    root@kitploit:~
    ngrok http http://localhost:5000
    

Exemple

  1. Exécutez le script principal :

    root@kitploit:~
    python app.py
    
    
  2. Sélectionnez Windows 11 dans le menu :

    root@kitploit:~
    Select the operating system for phishing:
    1. Windows 10
    2. Windows 11
    3. Windows XP
    4. Windows Server
    5. Ubuntu
    6. Ubuntu Server
    7. macOS
    Enter the number of your choice: 2
    
    
  3. Accédez à la page de phishing :

Ouvrez votre navigateur et rendez-vous sur http://127.0.0.1:5000 ou l'URL publique ngrok.

Avertissement

Cet outil est destiné à des fins éducatives uniquement. L'auteur n'est pas responsable d'une mauvaise utilisation de cet outil. Obtenez toujours une autorisation explicite du propriétaire du système avant d'effectuer des tests de phishing.

Licence

Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus de détails.

Captures d'écran

Captura-de-pantalla-2024-05-23-111751

Captura-de-pantalla-2024-05-23-111817

Captura-de-pantalla-2024-05-23-111841

Captura-de-pantalla-2024-05-23-111900

Captura-de-pantalla-2024-05-23-111937

Crédits

Développeur : @davenisc Web : https://davenisc.com

Soutien

Si vous trouvez ce projet utile, vous pouvez me soutenir sur Buy Me a Coffee.

Buy Me a Coffee

Suivez-moi

Suivez-moi sur mes profils de réseaux sociaux :

Twitter Instagram LinkedIn

Donner en USDT

Si vous souhaitez soutenir ce projet avec un don USDT BEP-20, vous pouvez l'envoyer à l'adresse de portefeuille Binance suivante :

root@kitploit:~
0x15283841da6b5099d991fd64fdcb302478f4cc5a
Télécharger l’outil