
Outil éducatif de simulation de hameçonnage qui imite les écrans de connexion des systèmes d'exploitation pour capturer les identifiants lors de formations de sensibilisation à la cybersécurité. Prend en charge Windows, Ubuntu et macOS avec des modèles personnalisables et une exposition via ngrok.
Thief Raccoon est un outil conçu à des fins éducatives pour démontrer comment les attaques de phishing peuvent être menées sur divers systèmes d'exploitation. Cet outil vise à sensibiliser aux menaces de cybersécurité et à aider les utilisateurs à comprendre l'importance de mesures de sécurité comme la 2FA et la gestion des mots de passe.
Clonez le dépôt :
git clone https://github.com/davenisc/thief_raccoon.git
cd thief_raccoon
Installez python venv
apt install python3.11-venv
Créez un venv :
python -m venv raccoon_venv
source raccoon_venv/bin/activate
Installez les bibliothèques requises :
pip install -r requirements.txt
Utilisation
Exécutez le script principal :
python app.py
Sélectionnez le système d'exploitation pour la simulation de phishing :
Après avoir exécuté le script, un menu vous sera présenté pour sélectionner le système d'exploitation. Saisissez le numéro correspondant à l'OS que vous souhaitez simuler.
Accédez à la page de phishing :
Si vous êtes sur le même réseau local (LAN), ouvrez votre navigateur web et rendez-vous sur http://127.0.0.1:5000.
Si vous souhaitez rendre la page de phishing accessible via Internet, utilisez ngrok.
Utilisation de ngrok
Téléchargez ngrok depuis ngrok.com et suivez les instructions d'installation pour votre système d'exploitation.
Exposez votre serveur local à Internet :
Obtenez l'URL publique :
Après avoir exécuté la commande ci-dessus, ngrok vous fournira une URL publique. Partagez cette URL avec vos sujets de test pour accéder à la page de phishing via Internet.
Comment installer Ngrok sur Linux ?
Installez ngrok via Apt avec la commande suivante :
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
| sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
&& echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
| sudo tee /etc/apt/sources.list.d/ngrok.list \
&& sudo apt update \
&& sudo apt install ngrok
Exécutez la commande suivante pour ajouter votre authtoken au fichier ngrok.yml par défaut
ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
Déployez votre application en ligne
Mettez votre application en ligne avec un domaine éphémère. Faites suivre vers votre service en amont. Par exemple, s'il écoute sur le port http://localhost:8080, exécutez :
ngrok http http://localhost:5000
Exemple
Exécutez le script principal :
python app.py
Sélectionnez Windows 11 dans le menu :
Select the operating system for phishing:
1. Windows 10
2. Windows 11
3. Windows XP
4. Windows Server
5. Ubuntu
6. Ubuntu Server
7. macOS
Enter the number of your choice: 2
Accédez à la page de phishing :
Ouvrez votre navigateur et rendez-vous sur http://127.0.0.1:5000 ou l'URL publique ngrok.
Avertissement
Cet outil est destiné à des fins éducatives uniquement. L'auteur n'est pas responsable d'une mauvaise utilisation de cet outil. Obtenez toujours une autorisation explicite du propriétaire du système avant d'effectuer des tests de phishing.
Licence
Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus de détails.
Captures d'écran
Crédits
Développeur : @davenisc Web : https://davenisc.com
Si vous trouvez ce projet utile, vous pouvez me soutenir sur Buy Me a Coffee.
Suivez-moi sur mes profils de réseaux sociaux :
Si vous souhaitez soutenir ce projet avec un don USDT BEP-20, vous pouvez l'envoyer à l'adresse de portefeuille Binance suivante :
0x15283841da6b5099d991fd64fdcb302478f4cc5a