Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ShadowPhish — ShadowPhish est une trousse à outils avancée de sensibilisation aux APT conçue pour simuler des attaques réalistes de phishing, de livraison de malwares, de deepfakes, de smishing/vishing et de commande & contrôle via une interface graphique intuitive. Idéal pour la formation en cybersécurité, l'éducation des équipes Red Team et les programmes de sensibilisation à la sécurité. | Kitploit
Outils/GitHubGitHub/joasasantos/shadowphish
Frameworks de Tests d'IntrusionOutils de PhishingFrameworks d'ExploitationGénération de PayloadsHameçonnageAnalyse de MalwareCommandement et ContrôleIngénierie SocialeApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Red Teaming
Développement de Charges Utiles
GitHubjoasasantos/shadowphish

ShadowPhish

Voir le dépôt
24630il y a 1 anVérifié par Kitploit

À propos

ShadowPhish est une trousse à outils avancée de sensibilisation aux APT conçue pour simuler des attaques réalistes de phishing, de livraison de malwares, de deepfakes, de smishing/vishing et de commande & contrôle via une interface graphique intuitive. Idéal pour la formation en cybersécurité, l'éducation des équipes Red Team et les programmes de sensibilisation à la sécurité.

Partager

🕵️‍♂️ ShadowPhish - Boîte à outils de sensibilisation aux APT

Version : 1.0
Auteur : Joas A Santos

Simulateur visuel pour la sensibilisation à la cybersécurité, au phishing et à l'ingénierie sociale basée sur les APT.

image


🔥 Fonctionnalités

  • ✅ Générateur de PDF malveillant
  • ✅ Macro Word avec shellcode distant
  • ✅ Obfuscation PowerShell (Base64, IEX, compression, variables)
  • ✅ VBS distant + serveur HTTP intégré
  • ✅ Sites de phishing prêts à l'emploi (.sites/)
  • ✅ Faux Recaptcha (style PasteJack)
  • ✅ Vidéo deepfake (FaceFusion) et synthèse vocale DeepVoice
  • ✅ Générateur de payload pour Windows, Linux, macOS
  • ✅ Écouteur de reverse shell intégré avec interface de commande
  • ✅ Chaînes APT (APT29, APT41, FIN7)
  • ✅ Smishing (SMS) et Vishing (appel vocal via Twilio)
  • ✅ Constructeur de raccourci LNK malveillant
  • ✅ Générateur de contrebande HTML (Base64 intégré)
  • ✅ Ransomware simulé + Déchiffreur
  • ✅ Générateur de QR Code de phishing

⚙️ Prérequis

  • Python 3.10+
  • PHP (pour les sites de phishing)
  • GCC / MinGW
  • ffmpeg + facefusion
  • Accès Internet (pour DeepVoice et les API)

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

🚀 Comment exécuter

root@kitploit:~
python main.py
  • Un écran de démarrage animé apparaîtra
  • Choisissez votre langue
  • L'interface de la boîte à outils se chargera

📁 Structure du projet

root@kitploit:~
.
├── main.py
├── backend/           # Logique principale
├── frontend/          # Écran de démarrage + sélecteur de langue
├── .sites/            # Modèles de phishing
├── .fake-recaptcha/   # Faux Recaptcha pastejack
├── outputs/           # Fichiers générés
├── i18n/              # Traductions
└── requirements.txt

🚀 Travaux futurs et améliorations

  • Support multilingue : Étendre la couverture de traduction complète à toutes les fonctionnalités et infobulles, avec des packs de langues contribués par la communauté.
  • Système de rapports intégré : Générer des rapports PDF/HTML à partir des simulations pour les audits, la formation ou le suivi de la sensibilisation.
  • Système de rôles utilisateur : Introduire des rôles (administrateur, opérateur, stagiaire) pour les environnements multi-utilisateurs.
  • Constructeur de campagnes de phishing : Éditeur visuel pour simuler des campagnes de phishing complètes avec planification de livraison et suivi.
  • Intégration cloud : Déployer des simulations de phishing et de payload sur des environnements cloud isolés pour des démonstrations à distance.
  • Laboratoire d'évasion EDR/AV : Créer un module qui évalue la détection des payloads face à des solutions de sécurité courantes.
  • Système de notation des simulations : Évaluer automatiquement le succès ou l'échec des chaînes APT simulées pour la gamification et la formation.
  • SDK pour plugins : Permettre aux développeurs de créer et d'intégrer des payloads, des modèles de phishing ou des vecteurs d'attaque personnalisés.

🙏 Crédits

  • Développé par Joas A Santos
  • Modèles .sites/ inspirés et adaptés de Zphisher

⚠️ Avis légal

Cette boîte à outils est strictement destinée à des fins éducatives et de sensibilisation.
Ne l'utilisez pas dans des environnements réels sans autorisation explicite.

Télécharger l’outil