
Kit de phishing dynamique moderne pour exercices d'équipe rouge autorisés. Clone les pages de connexion, capture les identifiants, cookies et codes 2FA avec un panneau d'opérateur en direct et support de tunneling.
SocialFish v3.0 apporte de puissantes nouvelles fonctionnalités pour cloner des pages de connexion modernes, capturer des cookies et intercepter les codes 2FA avec un panneau d'opérateur en direct.
python setup.py
Cela va :
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
Accédez ensuite à : http://localhost:5000/neptune
Créer un modèle
/templates → Nouveau modèle → Saisir l'URL cible
Configurer un tunnel (optionnel, pour les tests à distance)
Cliquer sur "Tunnel" → Choisir ngrok/cloudflared → Autoriser
Générer l'URL leurre
Cliquer sur "Lure" → Copier l'URL imprévisible
Envoyer aux victimes
Distribuer l'URL leurre dans les emails, messages, etc.
Surveiller en temps réel
/sessions → Voir les identifiants capturés, cookies, codes OTP
/admin/otp_panel.html → Intercepter et injecter les codes 2FA
both (identifiants + cookies), login (identifiants uniquement), cookies (session uniquement)Fonctionne avec toute page de connexion utilisant :
# Lister les modèles
curl http://localhost:5000/templates
# Générer une URL leurre
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# Voir une session
curl http://localhost:5000/session/1
# Configuration
python setup.py # Configuration interactive
# Tunnelisation
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# Base de données
python core/db_migration.py
SocialFish/
├── SocialFish.py # Application Flask principale
├── setup.py # Assistant de configuration interactive
├── FEATURES_v3.md # Documentation des fonctionnalités
├── IMPLEMENTATION_SUMMARY.md # Détails techniques
├── core/
│ ├── recorder_playwright.py # Automatisation du navigateur
│ ├── cookie_inspector.py # Analyse des cookies
│ ├── tunnel_manager.py # Support de tunnelisation
│ ├── db_migration.py # Schéma de base de données
│ └── ... (autres modules)
└── templates/
└── admin/
├── templates.html # Interface de bibliothèque de modèles
├── otp_panel.html # Interface d'interception OTP
├── sessions.html # Interface de gestion des sessions
└── ... (autres modèles)
⚠️ UTILISATION ÉDUCATIVE UNIQUEMENT
Voir CODE_OF_CONDUCT.md et LICENSE pour plus de détails.
Vous cherchez le contrôleur mobile ? Consultez SocialFishMobile
À UTILISER UNIQUEMENT À DES FINS ÉDUCATIVES
L'utilisation de SocialFish relève de l'ENTIÈRE RESPONSABILITÉ de l'UTILISATEUR FINAL. Les développeurs déclinent TOUTE responsabilité et ne sont PAS responsables de toute utilisation abusive ou de tout dommage causé par ce programme.
"EXONÉRATION. EN AUCUN CAS LE TITULAIRE DU DROIT D'AUTEUR OU LES CONTRIBUTEURS NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUT DOMMAGE DIRECT, INDIRECT, ACCESSOIRE, SPÉCIAL, EXEMPLAIRE OU CONSÉCUTIF (Y COMPRIS, MAIS SANS S'Y LIMITER, L'ACQUISITION DE BIENS OU DE SERVICES DE SUBSTITUTION ; LA PERTE D'UTILISATION, DE DONNÉES OU DE PROFITS ; OU L'INTERRUPTION D'ACTIVITÉ) QUELLE QU'EN SOIT LA CAUSE ET SUR TOUTE THÉORIE DE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UN CONTRAT, D'UNE RESPONSABILITÉ STRICTE OU D'UN DÉLIT (Y COMPRIS LA NÉGLIGENCE OU AUTRE) DÉCOULANT DE L'UTILISATION DE CE LOGICIEL, MÊME SI LA POSSIBILITÉ DE TELS DOMMAGES A ÉTÉ SIGNALÉE."
Extrait de LICENSE.
Exécution avec Docker :
docker compose up
Statut : Prêt pour la production pour les tests de sécurité autorisés et les exercices d'équipe rouge
Nous vous encourageons à contribuer à SocialFish ! Veuillez consulter le guide Contribuer à SocialFish pour connaître les directives à suivre. Rejoignez-nous !
@carinamary2448 - https://github.com/carinamary2448