
अवैध गतिविधियों के लिए इस कोड का उपयोग न करें। यह रिपॉजिटरी केवल साइबर सुरक्षा शिक्षा, जागरूकता और अधिकृत लैब-आधारित परीक्षण के लिए बनाया गया एक सिमुलेशन है।

यह प्रोजेक्ट एक टेलीग्राम फ़िशिंग सिमुलेशन प्रदर्शित करता है जो निम्नलिखित के लिए है:
यह दर्शाता है कि कैसे हमलावर फ़ोन नंबर चुराने, सत्यापन कोड कैप्चर करने और 2FA पासवर्ड मांगने के लिए नकली "फ्री प्रीमियम" ऑफ़र का उपयोग कर सकते हैं।
यह रिपॉजिटरी वास्तविक फ़िशिंग या अकाउंट टेकओवर के लिए नहीं है। यह टेलीग्राम के लाइव API से कनेक्ट नहीं होता है।
इस उपकरण का उपयोग केवल नियंत्रित वातावरण में करें।
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install
server.js प्रारंभ करें।http://<attacker-ip>/ खोलें।हमलावर VM पर मॉक सर्वर प्रारंभ करें:
npm start
पीड़ित VM से, ब्राउज़र में फ़िशिंग पेज खोलें:
http://<attacker-ip>:3000/
फ़ोन नंबर, सत्यापन कोड और वैकल्पिक पासवर्ड सबमिट करने के लिए पेज का उपयोग करें।
हमलावर VM और stolen_credentials.log में लॉग किए गए आउटपुट का निरीक्षण करें।
सर्वर एक सिमुलेशन है और वास्तविक टेलीग्राम प्रमाणीकरण नहीं करता है।
यह सिम्युलेटर क्रेडेंशियल कैप्चर में उपयोग होने वाले फ़िशिंग चरणों का मॉडल बनाता है:
बैकएंड सभी मानों को टर्मिनल और stolen_credentials.log में रिकॉर्ड करता है।
इस प्रकार के फ़िशिंग से बचाव में शामिल हैं:
इस रिपॉजिटरी का उपयोग केवल रक्षात्मक, शैक्षिक और अधिकृत परीक्षण के लिए करें।
लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। पूर्ण शर्तों के लिए शामिल LICENSE फ़ाइल देखें।
इस रिपॉजिटरी का उपयोग केवल शैक्षिक, रक्षात्मक और अधिकृत परीक्षण के लिए करें।
| फ़ाइल | विवरण |
|---|
public/index.html | सिमुलेशन के लिए उपयोग की जाने वाली फ़िशिंग पेज UI। |
public/assets/ | डेमो पेज द्वारा उपयोग की जाने वाली सहायक स्टैटिक संपत्तियाँ। |
server.js | मॉक बैकएंड जो सबमिट किए गए मानों को स्थानीय रूप से लॉग करता है। |
package.json | Node प्रोजेक्ट मेटाडेटा और निर्भरताएँ। |
README.md | प्रोजेक्ट दस्तावेज़ीकरण। |
LICENSE | प्रोजेक्ट लाइसेंस शर्तें। |
.gitignore | Git ट्रैकिंग से बाहर रखी गई फ़ाइलें और निर्देशिकाएँ। |