Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
phishing_catcher — Détecteur de phishing utilisant Certstream | Kitploit
Outils/GitHubGitHub/x0rz/phishing_catcher
OSINT (Renseignement de Sources Ouvertes)HameçonnageRenseignement sur les MenacesAnalyse DNS
GitHubx0rz/phishing_catcher

phishing_catcher

Détecteur de phishing utilisant Certstream

Voir le dépôtSite web
1.8k360il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Phishing Catcher

Capturer les domaines de phishing possibles en quasi temps réel en recherchant les émissions de certificats TLS suspectes signalées au Journal de transparence des certificats (CTL) via l'API CertStream. Les émissions « suspectes » sont celles dont le nom de domaine obtient un score supérieur à un certain seuil basé sur un fichier de configuration.

Ceci est juste une preuve de concept fonctionnelle. N'hésitez pas à contribuer et à modifier le code pour l'adapter à vos besoins. 👍

Screencast of example usage.

Installation

Le script devrait fonctionner correctement avec Python2 ou Python3. Dans les deux cas, installez les dépendances après avoir cloné ou téléchargé le code source :

root@kitploit:~
pip install -r requirements.txt

Configuration

Phishing Catcher utilise un simple fichier de configuration YAML pour attribuer un score numérique aux chaînes de caractères qui peuvent être trouvées dans le nom commun ou le champ SAN d'un certificat TLS (c'est-à-dire le nom de domaine du certificat). Le fichier de configuration, suspicious.yaml, est fourni avec des valeurs par défaut raisonnables, mais vous pouvez ajuster ou ajouter à la fois les chaînes qu'il contient et le score attribué à chaque chaîne en modifiant un fichier de remplacement, external.yaml.

Les deux fichiers de configuration, le fichier par défaut suspicious.yaml et le fichier modifiable par l'utilisateur external.yaml, contiennent deux dictionnaires YAML : keywords et tlds. Les clés des dictionnaires sont les chaînes de caractères et les valeurs sont les scores à attribuer si cette chaîne est trouvée dans le nom de domaine d'un certificat émis. Par exemple :

root@kitploit:~
keywords:
    'login': 25

Ici, un score de 25 est ajouté au mot-clé générique login lorsqu'il est trouvé dans le nom de domaine d'un certificat TLS. Augmenter cette valeur augmentera le niveau de suspicion envers les domaines contenant la chaîne login, vous permettant ainsi de soumettre ces émissions de certificats à un examen plus approfondi.

Cependant, pour être signalé comme suspect par Phishing Catcher, le score attribué à un certificat donné doit atteindre ou dépasser (>=, « supérieur ou égal à ») les seuils suivants :

ScoreSignalé comme
65Potential
80Likely
90Suspicious

💡 Consultez la fonction score_domain() dans le code source pour plus de détails sur l'algorithme de notation.

Utilisation

Une fois configuré à votre goût, l'utilisation est aussi simple que d'exécuter le script :

root@kitploit:~
$ ./catch_phishing.py

Exemple de phishing détecté

Paypal Phishing

Phishing catcher dans un conteneur Docker

Si vous utilisez macOS ou si vous avez une version de système d'exploitation différente qui rendrait l'installation de phishing_catcher difficile, alors disposer de l'outil dans un conteneur Docker est l'une de vos options.

root@kitploit:~
docker build . -t phishing_catcher

container

Licence

GNU GPLv3

Si cet outil vous a été utile, n'hésitez pas à me remercier en m'offrant un café.

Coffee

Télécharger l’outil