Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
telegram-phish-simulator | Kitploit
उपकरण/GitHubGitHub/maty156/telegram-phish-simulator
फ़िशिंग उपकरणपासवर्ड हमलेजानकारी एकत्र करनाफिशिंगपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubmaty156/telegram-phish-simulator

telegram-phish-simulator

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ Telegram Phishing Simulator – शैक्षिक सुरक्षा उपकरण

अवैध गतिविधियों के लिए इस कोड का उपयोग न करें। यह रिपॉजिटरी केवल साइबर सुरक्षा शिक्षा, जागरूकता और अधिकृत लैब-आधारित परीक्षण के लिए बनाया गया एक सिमुलेशन है।

Telegram Phishing Simulation Demo


📚 विषय-सूची

  • परिचय
  • सामग्री
  • सुरक्षित लैब सेटअप
  • चलाने की विधि
  • सिम्युलेटेड अटैक प्रवाह
  • सुरक्षा दिशा-निर्देश
  • नैतिक उपयोग
  • लाइसेंस

🎯 परिचय

यह प्रोजेक्ट एक टेलीग्राम फ़िशिंग सिमुलेशन प्रदर्शित करता है जो निम्नलिखित के लिए है:

  • साइबर सुरक्षा प्रशिक्षण,
  • फ़िशिंग जागरूकता अभ्यास,
  • रक्षात्मक अनुसंधान,
  • पृथक वातावरण में अधिकृत पेनेट्रेशन टेस्टिंग।

यह दर्शाता है कि कैसे हमलावर फ़ोन नंबर चुराने, सत्यापन कोड कैप्चर करने और 2FA पासवर्ड मांगने के लिए नकली "फ्री प्रीमियम" ऑफ़र का उपयोग कर सकते हैं।

यह रिपॉजिटरी वास्तविक फ़िशिंग या अकाउंट टेकओवर के लिए नहीं है। यह टेलीग्राम के लाइव API से कनेक्ट नहीं होता है।


📁 सामग्री


🧰 सुरक्षित लैब सेटअप

इस उपकरण का उपयोग केवल नियंत्रित वातावरण में करें।

आवश्यकताएँ

  • VirtualBox या VMware जैसा वर्चुअल मशीन सॉफ़्टवेयर।
  • दो पृथक VM: एक हमलावर होस्ट और एक पीड़ित होस्ट।
  • VMs के बीच एक निजी नेटवर्क।
  • कोई सार्वजनिक डिप्लॉयमेंट या लाइव उपयोगकर्ता इंटरैक्शन नहीं।

अनुशंसित इंस्टॉलेशन

root@kitploit:~
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install

नेटवर्क दिशा-निर्देश

  • होस्ट-ओनली या NAT नेटवर्क का उपयोग करें ताकि ट्रैफ़िक आपके लैब के भीतर रहे।
  • सुनिश्चित करें कि पीड़ित VM हमलावर VM के IP तक पहुँच सकता है।
  • सेवा को सार्वजनिक इंटरनेट पर एक्सपोज़ न करें।

⚡ त्वरित प्रारंभ

  1. हमलावर VM पर Node.js और npm इंस्टॉल करें।
  2. रिपॉजिटरी क्लोन करें और निर्भरताएँ इंस्टॉल करें।
  3. हमलावर VM पर server.js प्रारंभ करें।
  4. पीड़ित VM ब्राउज़र में http://<attacker-ip>/ खोलें।
  5. परीक्षण मान सबमिट करें और हमलावर VM पर आउटपुट देखें।

🚀 चलाने की विधि

  1. हमलावर VM पर मॉक सर्वर प्रारंभ करें:

    root@kitploit:~
    npm start
    
  2. पीड़ित VM से, ब्राउज़र में फ़िशिंग पेज खोलें:

    root@kitploit:~
    http://<attacker-ip>:3000/
    
  3. फ़ोन नंबर, सत्यापन कोड और वैकल्पिक पासवर्ड सबमिट करने के लिए पेज का उपयोग करें।

  4. हमलावर VM और stolen_credentials.log में लॉग किए गए आउटपुट का निरीक्षण करें।

सर्वर एक सिमुलेशन है और वास्तविक टेलीग्राम प्रमाणीकरण नहीं करता है।


🧠 सिम्युलेटेड अटैक प्रवाह

यह सिम्युलेटर क्रेडेंशियल कैप्चर में उपयोग होने वाले फ़िशिंग चरणों का मॉडल बनाता है:

  1. फ़ोन नंबर एकत्र करना
    • पीड़ित नकली पेज पर फ़ोन नंबर दर्ज करता है।
    • नंबर हमलावर-नियंत्रित बैकएंड पर पोस्ट किया जाता है।
  2. सत्यापन कोड इंटरसेप्शन
    • पीड़ित 6-अंकों का कोड दर्ज करता है।
    • कोड मॉक बैकएंड पर पोस्ट किया जाता है।
  3. 2FA पासवर्ड कैप्चर
    • यदि सक्षम है, तो पीड़ित से पासवर्ड मांगा जाता है।
    • पासवर्ड स्थानीय रूप से कैप्चर किया जाता है।

बैकएंड सभी मानों को टर्मिनल और stolen_credentials.log में रिकॉर्ड करता है।


🛡️ सुरक्षा दिशा-निर्देश

इस प्रकार के फ़िशिंग से बचाव में शामिल हैं:

  • टेलीग्राम टू-स्टेप वेरिफिकेशन सक्षम करना।
  • अनचाहे "फ्री प्रीमियम" ऑफ़र से बचना।
  • क्रेडेंशियल दर्ज करने से पहले URLs सत्यापित करना।
  • नकली साइटों पर ऑटोफिल रोकने के लिए पासवर्ड मैनेजर का उपयोग करना।
  • सक्रिय टेलीग्राम सत्रों की निगरानी करना और अज्ञात डिवाइसों को समाप्त करना।
  • उपयोगकर्ताओं को सोशल इंजीनियरिंग और फ़िशिंग तकनीकों के बारे में शिक्षित करना।

⚖️ नैतिक उपयोग

इस रिपॉजिटरी का उपयोग केवल रक्षात्मक, शैक्षिक और अधिकृत परीक्षण के लिए करें।

  • वास्तविक लोगों को लक्षित करने के लिए इसका उपयोग न करें।
  • इसे सार्वजनिक इंटरनेट पर डिप्लॉय न करें।
  • इसे टेलीग्राम के वास्तविक APIs से कनेक्ट न करें।
  • पर्यावरण स्वामी की स्पष्ट अनुमति के बिना इसका उपयोग न करें।

लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।


📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। पूर्ण शर्तों के लिए शामिल LICENSE फ़ाइल देखें।

  • यह लाइसेंस पुन: उपयोग, संशोधन और वितरण की अनुमति देता है।
  • यह कोई वारंटी प्रदान नहीं करता है।

इस रिपॉजिटरी का उपयोग केवल शैक्षिक, रक्षात्मक और अधिकृत परीक्षण के लिए करें।

टूल डाउनलोड करें
फ़ाइलविवरण
public/index.htmlसिमुलेशन के लिए उपयोग की जाने वाली फ़िशिंग पेज UI।
public/assets/डेमो पेज द्वारा उपयोग की जाने वाली सहायक स्टैटिक संपत्तियाँ।
server.jsमॉक बैकएंड जो सबमिट किए गए मानों को स्थानीय रूप से लॉग करता है।
package.jsonNode प्रोजेक्ट मेटाडेटा और निर्भरताएँ।
README.mdप्रोजेक्ट दस्तावेज़ीकरण।
LICENSEप्रोजेक्ट लाइसेंस शर्तें।
.gitignoreGit ट्रैकिंग से बाहर रखी गई फ़ाइलें और निर्देशिकाएँ।