
एक शैक्षिक फ़िशिंग सिमुलेशन उपकरण जो साइबर सुरक्षा जागरूकता प्रशिक्षण के लिए क्रेडेंशियल्स कैप्चर करने हेतु OS लॉगिन स्क्रीन का अनुकरण करता है। यह Windows, Ubuntu, और macOS को कस्टमाइज़ेबल टेम्पलेट्स और ngrok एक्सपोज़र के साथ समर्थन करता है।
थीफ रैकून एक उपकरण है जो शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है ताकि यह दर्शाया जा सके कि विभिन्न ऑपरेटिंग सिस्टमों पर फिशिंग हमले कैसे किए जा सकते हैं। इस उपकरण का उद्देश्य साइबर सुरक्षा खतरों के बारे में जागरूकता बढ़ाना और उपयोगकर्ताओं को 2FA तथा पासवर्ड प्रबंधन जैसे सुरक्षा उपायों के महत्व को समझने में मदद करना है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/davenisc/thief_raccoon.git
cd thief_raccoon
Python venv स्थापित करें
apt install python3.11-venv
venv बनाएँ:
python -m venv raccoon_venv
source raccoon_venv/bin/activate
आवश्यक लाइब्रेरीज़ स्थापित करें:
pip install -r requirements.txt
उपयोग
मुख्य स्क्रिप्ट चलाएँ:
python app.py
फिशिंग सिमुलेशन के लिए ऑपरेटिंग सिस्टम चुनें:
स्क्रिप्ट चलाने के बाद, आपको ऑपरेटिंग सिस्टम चुनने के लिए एक मेनू दिखाई देगा। उस OS की संख्या दर्ज करें जिसे आप सिमुलेट करना चाहते हैं।
फिशिंग पेज तक पहुँचें:
यदि आप एक ही स्थानीय नेटवर्क (LAN) पर हैं, तो अपना वेब ब्राउज़र खोलें और http://127.0.0.1:5000 पर जाएँ।
यदि आप फिशिंग पेज को इंटरनेट पर सुलभ बनाना चाहते हैं, तो ngrok का उपयोग करें।
ngrok का उपयोग
ngrok को ngrok.com से डाउनलोड करें और अपने ऑपरेटिंग सिस्टम के लिए इंस्टॉलेशन निर्देशों का पालन करें।
अपने स्थानीय सर्वर को इंटरनेट पर एक्सपोज़ करें:
सार्वजनिक URL प्राप्त करें:
उपरोक्त कमांड चलाने के बाद, ngrok आपको एक सार्वजनिक URL प्रदान करेगा। इस URL को अपने परीक्षण विषयों के साथ साझा करें ताकि वे इंटरनेट पर फिशिंग पेज तक पहुँच सकें।
Linux पर Ngrok कैसे स्थापित करें?
निम्नलिखित कमांड के साथ ngrok को Apt के माध्यम से स्थापित करें:
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
| sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
&& echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
| sudo tee /etc/apt/sources.list.d/ngrok.list \
&& sudo apt update \
&& sudo apt install ngrok
अपने ऑथटोकन को डिफ़ॉल्ट ngrok.yml में जोड़ने के लिए निम्नलिखित कमांड चलाएँ:
ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
अपने ऐप को ऑनलाइन डिप्लॉय करें
अपने ऐप को एफ़ेमेरल डोमेन पर ऑनलाइन रखें। अपने अपस्ट्रीम सर्विस पर फ़ॉरवर्डिंग। उदाहरण के लिए, यदि यह पोर्ट http://localhost:8080 पर सुन रहा है, तो चलाएँ:
ngrok http http://localhost:5000
उदाहरण
मुख्य स्क्रिप्ट चलाएँ:
python app.py
मेनू से Windows 11 चुनें:
Select the operating system for phishing:
1. Windows 10
2. Windows 11
3. Windows XP
4. Windows Server
5. Ubuntu
6. Ubuntu Server
7. macOS
Enter the number of your choice: 2
फिशिंग पेज तक पहुँचें:
अपना ब्राउज़र खोलें और http://127.0.0.1:5000 या ngrok के सार्वजनिक URL पर जाएँ।
अस्वीकरण
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। किसी भी फिशिंग परीक्षण से पहले हमेशा सिस्टम के मालिक से स्पष्ट अनुमति प्राप्त करें।
लाइसेंस
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
स्क्रीनशॉट
क्रेडिट्स
डेवलपर: @davenisc वेब: https://davenisc.com
यदि आपको यह प्रोजेक्ट उपयोगी लगे, तो आप मुझे Buy Me a Coffee पर सपोर्ट कर सकते हैं।
मुझे मेरे सोशल मीडिया प्रोफाइल पर फॉलो करें:
यदि आप इस प्रोजेक्ट को USDT BEP-20 दान के साथ सपोर्ट करना चाहते हैं, तो आप इसे निम्नलिखित Binance वॉलेट पते पर भेज सकते हैं:
0x15283841da6b5099d991fd64fdcb302478f4cc5a