🕵️♂️ ShadowPhish - Boîte à outils de sensibilisation aux APT
Version : 1.0
Auteur : Joas A Santos
Simulateur visuel pour la sensibilisation à la cybersécurité, au phishing et à l'ingénierie sociale basée sur les APT.

🔥 Fonctionnalités
- ✅ Générateur de PDF malveillant
- ✅ Macro Word avec shellcode distant
- ✅ Obfuscation PowerShell (Base64, IEX, compression, variables)
- ✅ VBS distant + serveur HTTP intégré
- ✅ Sites de phishing prêts à l'emploi (.sites/)
- ✅ Faux Recaptcha (style PasteJack)
- ✅ Vidéo deepfake (FaceFusion) et synthèse vocale DeepVoice
- ✅ Générateur de payload pour Windows, Linux, macOS
- ✅ Écouteur de reverse shell intégré avec interface de commande
- ✅ Chaînes APT (APT29, APT41, FIN7)
- ✅ Smishing (SMS) et Vishing (appel vocal via Twilio)
- ✅ Constructeur de raccourci LNK malveillant
- ✅ Générateur de contrebande HTML (Base64 intégré)
- ✅ Ransomware simulé + Déchiffreur
- ✅ Générateur de QR Code de phishing
⚙️ Prérequis
- Python 3.10+
- PHP (pour les sites de phishing)
- GCC / MinGW
- ffmpeg + facefusion
- Accès Internet (pour DeepVoice et les API)
Installer les dépendances :
pip install -r requirements.txt
- Un écran de démarrage animé apparaîtra
- Choisissez votre langue
- L'interface de la boîte à outils se chargera
📁 Structure du projet
.
├── main.py
├── backend/ # Logique principale
├── frontend/ # Écran de démarrage + sélecteur de langue
├── .sites/ # Modèles de phishing
├── .fake-recaptcha/ # Faux Recaptcha pastejack
├── outputs/ # Fichiers générés
├── i18n/ # Traductions
└── requirements.txt
🚀 Travaux futurs et améliorations
- Support multilingue : Étendre la couverture de traduction complète à toutes les fonctionnalités et infobulles, avec des packs de langues contribués par la communauté.
- Système de rapports intégré : Générer des rapports PDF/HTML à partir des simulations pour les audits, la formation ou le suivi de la sensibilisation.
- Système de rôles utilisateur : Introduire des rôles (administrateur, opérateur, stagiaire) pour les environnements multi-utilisateurs.
- Constructeur de campagnes de phishing : Éditeur visuel pour simuler des campagnes de phishing complètes avec planification de livraison et suivi.
- Intégration cloud : Déployer des simulations de phishing et de payload sur des environnements cloud isolés pour des démonstrations à distance.
- Laboratoire d'évasion EDR/AV : Créer un module qui évalue la détection des payloads face à des solutions de sécurité courantes.
- Système de notation des simulations : Évaluer automatiquement le succès ou l'échec des chaînes APT simulées pour la gamification et la formation.
- SDK pour plugins : Permettre aux développeurs de créer et d'intégrer des payloads, des modèles de phishing ou des vecteurs d'attaque personnalisés.
🙏 Crédits
⚠️ Avis légal
Cette boîte à outils est strictement destinée à des fins éducatives et de sensibilisation.
Ne l'utilisez pas dans des environnements réels sans autorisation explicite.