Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ReelPhish — Outil de phishing à deux facteurs en temps réel qui automatise la récolte d'identifiants en interceptant les identifiants d'un site de phishing et en les soumettant à la page de connexion cible via l'automatisation du navigateur. | Kitploit
Outils/GitHubGitHub/mandiant/reelphish
Outils de PhishingHameçonnageIngénierie SocialeRed TeamingArchived
GitHubmandiant/reelphish

ReelPhish

Outil de phishing à deux facteurs en temps réel qui automatise la récolte d'identifiants en interceptant les identifiants d'un site de phishing et en les soumettant à la page de connexion cible via l'automatisation du navigateur.

Voir le dépôt
522152il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Instructions pour ReelPhish:

Cet outil a été publié avec un article de blog de FireEye. L'article de blog peut être trouvé au lien suivant : https://www.fireeye.com/blog/threat-research/2018/02/reelphish-real-time-two-factor-phishing-tool.html

Étapes d'installation

  1. La dernière version de Python 2.7.x est requise.

  2. Installez Selenium, une dépendance nécessaire pour exécuter les pilotes de navigateur.

    • pip install -r requirements.txt
  3. Téléchargez les pilotes de navigateur pour tous les navigateurs web que vous prévoyez d'utiliser. Les binaires doivent être placés dans ce répertoire racine avec le schéma de nommage suivant.

    • Internet Explorer: www.seleniumhq.org/download/

      • Téléchargez le serveur de pilote Internet Explorer pour Windows IE 32 bits. Décompressez le fichier et renommez le binaire en : IEDriver.exe.
      • Pour que le pilote Internet Explorer fonctionne, assurez-vous que le mode protégé est désactivé. Sur IE11 (Windows 64 bits), vous devez créer la clé de registre "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BFCACHE". Dans cette clé, créez une valeur DWORD nommée iexplore.exe et définissez la valeur à 0.
      • De plus amples informations sur les exigences d'Internet Explorer peuvent être trouvées sur www.github.com/SeleniumHQ/selenium/wiki/InternetExplorerDriver
    • Firefox: www.github.com/mozilla/geckodriver/releases/

      • Téléchargez la dernière version de Firefox GeckoDriver pour Windows 32 bits. Décompressez le fichier et renommez le binaire en : FFDriver.exe.
        • Sur les systèmes Linux, téléchargez la version Linux de Firefox GeckoDriver et renommez le binaire en : FFDriver.bin . Le support Linux est expérimental.
      • Gecko Driver a des exigences particulières. Copiez FFDriver.exe vers geckodriver.exe et placez-le dans votre variable PATH. De plus, ajoutez firefox.exe à votre variable PATH.
    • Chrome: https://chromedriver.storage.googleapis.com/index.html?path=2.35/

      • Téléchargez la dernière version de Google Chrome Driver pour Windows 32 bits. Décompressez le fichier et renommez le binaire en : ChromeDriver.exe.
        • Sur les systèmes Linux, téléchargez la version Linux de Chrome Web Driver et renommez le binaire en : ChromeDriver.bin . Le support Linux est expérimental.

Exécution de ReelPhish

ReelPhish se compose de deux composants : le code de gestion du site de phishing et ce script. Le site de phishing peut être conçu comme souhaité. Un exemple de code PHP est fourni dans /examplesitecode. Le code exemple prendra un nom d'utilisateur et un mot de passe d'une requête HTTP POST et le transmettra au script de phishing.

Le script de phishing écoute sur un port local et attend un paquet de credentials. Une fois les credentials reçus, le script de phishing ouvrira une nouvelle instance de navigateur web et naviguera vers l'URL souhaitée (le site réel où vous entrerez les credentials d'un utilisateur). Les credentials seront soumis par le navigateur web.

La manière recommandée de gérer la communication entre le site de phishing et ce script est d'utiliser un tunnel SSH inversé. C'est pourquoi le code exemple du site de phishing PHP soumet les credentials à localhost:2135.

Arguments de ReelPhish
  1. Vous devez spécifier le navigateur que vous utiliserez avec le paramètre --browser. Les navigateurs supportés incluent Internet Explorer ("--browser IE"), Firefox ("--browser FF") et Chrome ("--browser Chrome"). Windows et Linux sont tous deux supportés. Chrome nécessite le moins d'étapes de configuration. Voir les instructions d'installation ci-dessus pour plus de détails.
  2. Vous devez spécifier l'URL. Le script naviguera vers cette URL et soumettra les credentials en votre nom.
  3. D'autres paramètres optionnels sont disponibles.
    • Définissez le paramètre de journalisation à debug (--logging debug) pour une journalisation détaillée des événements
    • Définissez le paramètre submit (--submit) pour personnaliser l'élément qui est "cliqué" par le navigateur
    • Définissez le paramètre override (--override) pour ignorer les éléments de formulaire manquants
    • Définissez le paramètre numpages (--numpages) pour augmenter le nombre de pages d'authentification (voir section ci-dessous)
Support d'authentification multi-page

ReelPhish supporte plusieurs pages d'authentification. Par exemple, dans certains cas, un code d'authentification à deux facteurs peut être demandé sur une deuxième page. Pour implémenter cette fonctionnalité, assurez-vous que --numpages est défini sur le nombre de pages d'authentification. Assurez-vous également que l'ID de session est correctement suivi sur votre site de phishing. L'ID de session est utilisé pour suivre les utilisateurs au fur et à mesure qu'ils avancent dans chaque étape d'authentification.

Dans certains cas, vous pouvez avoir besoin d'extraire un contenu spécifique (comme un code de défi) d'une page d'authentification particulière. Un exemple de code commenté est fourni dans ReelPhish.py pour effectuer une opération d'extraction.

Télécharger l’outil