
Plugin back-office en temps réel pour campagnes de phishing avec Zphisher, capturant les identifiants, vérifiant l'exposition des comptes via haveibeenpwned, et évaluant la sécurité des mots de passe.

Mon site web : https://microjoan.com
Ma chaîne YouTube : https://www.youtube.com/c/MicroJoan
Cette boîte à outils contient des éléments potentiellement dangereux ou nuisibles pour les réseaux sociaux. Référez-vous aux lois de votre province/pays avant d'accéder, d'utiliser ou d'exploiter ces ressources de manière inappropriée.
Cet outil est conçu à des fins éducatives uniquement. N'essayez pas d'enfreindre la loi avec quoi que ce soit contenu ici. Si telle est votre intention, alors fichez le camp d'ici !
Il démontre simplement "comment fonctionne le phishing". Vous ne devez pas abuser de ces informations pour obtenir un accès non autorisé aux réseaux sociaux de quelqu'un. Vous pouvez toutefois l'essayer à vos propres risques.
Ce plugin vous permet de voir en temps réel les victimes de votre campagne de phishing, il vous suffit de remplacer les fichiers de Zphisher par ceux-ci. Facile !
Cet outil crée un back office graphique pour l'outil Zphisher (bien qu'il ne soit pas nécessaire à 100 % d'utiliser cet outil, vous pouvez utiliser ces fichiers en les hébergeant sur un localhost).
Si vous n'avez pas Zphisher installé sur votre ordinateur : https://github.com/htr-tech/zphisher
Si vous possédez une clé API de haveibeenpwned.com, vous devez l'insérer dans le fichier "api_key.txt" du répertoire "programa interprete", ainsi le back office vous indiquera quels comptes sont exposés sur Internet.
Vous pouvez également utiliser ce plugin en partageant le projet directement via Ngrok depuis votre localhost, sans utiliser Zphisher.
Ce plugin est livré avec une page de connexion exemple, ici celle d'Office 365. Vous pouvez utiliser n'importe quel modèle de Zphisher pour ce plugin, en utilisant Ngrok pour partager votre localhost.
Les résultats sont enregistrés dans /programa_interprete/user_data.csv

Vous pouvez voir si le compte inséré est exposé sur Internet :

Nombre total de comptes et comptes "Pwned" :

Évaluation de la sécurité des mots de passe de tous les comptes insérés :
