Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SocialFish — Kit de phishing dynamique moderne pour exercices d'équipe rouge autorisés. Clone les pages de connexion, capture les identifiants, cookies et codes 2FA avec un panneau d'opérateur en direct et support de tunneling. | Kitploit
Outils/GitHubGitHub/undeadsec/socialfish
Outils de PhishingGénération de PayloadsÉvasion IDS/IPSOutils d'ImpersonationExploitation d'Applications WebCollecte d'InformationsHameçonnageTests d'IntrusionCommandement et ContrôleIngénierie SocialeApprentissage et ÉducationRed Teaming
4.8k1.4kil y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubundeadsec/socialfish

SocialFish

Kit de phishing dynamique moderne pour exercices d'équipe rouge autorisés. Clone les pages de connexion, capture les identifiants, cookies et codes 2FA avec un panneau d'opérateur en direct et support de tunneling.

Voir le dépôt
Partager

SocialFish v3.0

Boîte à Outils de Phishing Dynamique Moderne

SocialFish v3.0 apporte de puissantes nouvelles fonctionnalités pour cloner des pages de connexion modernes, capturer des cookies et intercepter les codes 2FA avec un panneau d'opérateur en direct.

🆕 Nouveautés dans v3.0

  • Automatisation du navigateur Playwright — Clone les pages de connexion modernes riches en JavaScript
  • Capture et analyse complètes des cookies — Métadonnées détaillées, attributs de sécurité, jetons d'authentification
  • Système de modèles — Sauvegardez et réutilisez les clones sur plusieurs victimes
  • Panneau d'interception OTP en direct — Capture et injection de codes 2FA en temps réel
  • Proxy inverse MITM — Tunnelisation ngrok/cloudflared avec installation automatique
  • 6 modes de clonage — Connexion uniquement, cookies uniquement, ou capture complète
  • Détection de connexion multi-étapes — Heuristiques automatiques pour les flux complexes (Office365, etc.)
  • Notifications Webhook — Alertes en temps réel vers Slack, Discord, API personnalisées
  • Gestion de session — Suivi complet des sessions avec export JSON/CSV
  • Interception réseau — Journalisation de toutes les requêtes/réponses HTTP
  • Suivi des victimes — Suivi des clics, adresses IP, géolocalisation, type d'appareil

📖 Documentation

  • FEATURES_v3.md — Guide complet des fonctionnalités avec workflows
  • IMPLEMENTATION_SUMMARY.md — Détails techniques d'implémentation
  • Wiki — Configuration d'origine et guides avancés

🚀 Démarrage Rapide

Option 1 : Configuration interactive (Recommandé)

root@kitploit:~
python setup.py

Cela va :

  • Installer toutes les dépendances
  • Configurer les navigateurs Playwright
  • Initialiser la base de données
  • Configurer la tunnelisation (optionnel)
  • Afficher un guide de démarrage rapide

Option 2 : Configuration manuelle

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

Accédez ensuite à : http://localhost:5000/neptune

🎯 Flux de Travail de Base

  1. Créer un modèle

    root@kitploit:~
    /templates → Nouveau modèle → Saisir l'URL cible
    
  2. Configurer un tunnel (optionnel, pour les tests à distance)

    root@kitploit:~
    Cliquer sur "Tunnel" → Choisir ngrok/cloudflared → Autoriser
    
  3. Générer l'URL leurre

    root@kitploit:~
    Cliquer sur "Lure" → Copier l'URL imprévisible
    
  4. Envoyer aux victimes

    root@kitploit:~
    Distribuer l'URL leurre dans les emails, messages, etc.
    
  5. Surveiller en temps réel

    root@kitploit:~
    /sessions → Voir les identifiants capturés, cookies, codes OTP
    /admin/otp_panel.html → Intercepter et injecter les codes 2FA
    

🔧 Fonctionnalités Clés

Bibliothèque de modèles

  • Sauvegarde des configurations de clone
  • Réutilisation sur plusieurs utilisateurs
  • Modes de clonage : both (identifiants + cookies), login (identifiants uniquement), cookies (session uniquement)
  • Moteurs de navigateur : Playwright (par défaut), Selenium (optionnel)

Capture de cookies

  • Jarre complète de cookies (domaine, chemin, secure, httponly, samesite, expiration)
  • Interception de cookies JavaScript
  • Détection de jetons d'authentification
  • Analyse des attributs de sécurité
  • Export JSON/CSV

Panneau OTP en direct

  • Communication en temps réel via WebSocket
  • Affichage des détails de session de la victime
  • Attente des codes OTP (manuel ou automatique)
  • Injection du OTP dans le navigateur de la victime
  • Surveillance de l'activité réseau

MITM et proxy inverse

  • Configuration automatique des tunnels ngrok ou cloudflared
  • Proxy inverse de tout le trafic victime
  • Capture automatique des cookies et identifiants
  • Aucun surcoût de configuration

Notifications Webhook

  • Slack, Discord, API personnalisées
  • Déclenchables sur soumission d'identifiants, réception OTP, création de session
  • Payloads JSON, form-encoded ou XML

Détection multi-étapes et 2FA

  • Heuristiques automatiques pour les flux complexes
  • Détection des points de terminaison OTP
  • Points d'arrêt manuels pour interaction utilisateur
  • Indicateurs 2FA dans les analyses

📊 Sites Supportés

Fonctionne avec toute page de connexion utilisant :

  • ✅ Formulaires HTML
  • ✅ Soumission de formulaire JavaScript
  • ✅ Authentification XHR/fetch
  • ✅ Connexions SPA (React, Vue, Angular)
  • ✅ Flux 2FA/OTP
  • ✅ Authentification multi-étapes (Office365, Gmail, GitHub, etc.)

🌐 API et CLI

API Web

root@kitploit:~
# Lister les modèles
curl http://localhost:5000/templates

# Générer une URL leurre
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# Voir une session
curl http://localhost:5000/session/1

Commandes CLI

root@kitploit:~
# Configuration
python setup.py                    # Configuration interactive

# Tunnelisation
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# Base de données
python core/db_migration.py

📂 Structure du Projet

root@kitploit:~
SocialFish/
├── SocialFish.py               # Application Flask principale
├── setup.py                    # Assistant de configuration interactive
├── FEATURES_v3.md             # Documentation des fonctionnalités
├── IMPLEMENTATION_SUMMARY.md   # Détails techniques
├── core/
│   ├── recorder_playwright.py  # Automatisation du navigateur
│   ├── cookie_inspector.py     # Analyse des cookies
│   ├── tunnel_manager.py       # Support de tunnelisation
│   ├── db_migration.py         # Schéma de base de données
│   └── ... (autres modules)
└── templates/
    └── admin/
        ├── templates.html      # Interface de bibliothèque de modèles
        ├── otp_panel.html     # Interface d'interception OTP
        ├── sessions.html       # Interface de gestion des sessions
        └── ... (autres modèles)

🔐 Sécurité et Éthique

⚠️ UTILISATION ÉDUCATIVE UNIQUEMENT

  • ✅ Consentement Requis — Testez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite
  • ✅ Journalisation d'Audit — Toutes les opérations journalisées avec attribution utilisateur
  • ✅ Protection des Données — Mettez en œuvre des politiques de conservation des données appropriées
  • ✅ Conformité RGPD — Respectez les réglementations locales sur la vie privée
  • ✅ Divulgation — Signalez les vulnérabilités de manière responsable

Voir CODE_OF_CONDUCT.md et LICENSE pour plus de détails.

📱 Contrôleur Mobile

Vous cherchez le contrôleur mobile ? Consultez SocialFishMobile

⚖️ Avertissement

À UTILISER UNIQUEMENT À DES FINS ÉDUCATIVES

L'utilisation de SocialFish relève de l'ENTIÈRE RESPONSABILITÉ de l'UTILISATEUR FINAL. Les développeurs déclinent TOUTE responsabilité et ne sont PAS responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

"EXONÉRATION. EN AUCUN CAS LE TITULAIRE DU DROIT D'AUTEUR OU LES CONTRIBUTEURS NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUT DOMMAGE DIRECT, INDIRECT, ACCESSOIRE, SPÉCIAL, EXEMPLAIRE OU CONSÉCUTIF (Y COMPRIS, MAIS SANS S'Y LIMITER, L'ACQUISITION DE BIENS OU DE SERVICES DE SUBSTITUTION ; LA PERTE D'UTILISATION, DE DONNÉES OU DE PROFITS ; OU L'INTERRUPTION D'ACTIVITÉ) QUELLE QU'EN SOIT LA CAUSE ET SUR TOUTE THÉORIE DE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UN CONTRAT, D'UNE RESPONSABILITÉ STRICTE OU D'UN DÉLIT (Y COMPRIS LA NÉGLIGENCE OU AUTRE) DÉCOULANT DE L'UTILISATION DE CE LOGICIEL, MÊME SI LA POSSIBILITÉ DE TELS DOMMAGES A ÉTÉ SIGNALÉE."

Extrait de LICENSE.

🐳 Docker

Exécution avec Docker :

root@kitploit:~
docker compose up

Statut : Prêt pour la production pour les tests de sécurité autorisés et les exercices d'équipe rouge

CONTRIBUTION

Open Source Helpers

Nous vous encourageons à contribuer à SocialFish ! Veuillez consulter le guide Contribuer à SocialFish pour connaître les directives à suivre. Rejoignez-nous !

Contributeurs spéciaux

@carinamary2448 - https://github.com/carinamary2448

Télécharger l’outil