Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SocialFish — अधिकृत रेड टीम अभ्यासों के लिए आधुनिक गतिशील फिशिंग टूलकिट। लॉगिन पेजों को क्लोन करता है, क्रेडेंशियल्स, कुकीज़ और 2FA कोड को कैप्चर करता है, जिसमें एक लाइव ऑपरेटर पैनल और टनलिंग सपोर्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/undeadsec/socialfish
फ़िशिंग उपकरणपेलोड जनरेशनआईडीएस/आईपीएस से बचनापहचान छुपाने के उपकरणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाफिशिंगपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगलर्निंग और शिक्षारेड टीमिंग
4.8k1.4k3 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubundeadsec/socialfish

SocialFish

अधिकृत रेड टीम अभ्यासों के लिए आधुनिक गतिशील फिशिंग टूलकिट। लॉगिन पेजों को क्लोन करता है, क्रेडेंशियल्स, कुकीज़ और 2FA कोड को कैप्चर करता है, जिसमें एक लाइव ऑपरेटर पैनल और टनलिंग सपोर्ट शामिल है।

रिपॉजिटरी देखें

SocialFish v3.0

आधुनिक गतिशील फ़िशिंग टूलकिट

SocialFish v3.0 आधुनिक लॉगिन पेजों को क्लोन करने, कुकीज़ कैप्चर करने और लाइव ऑपरेटर पैनल के साथ 2FA कोड इंटरसेप्ट करने के लिए शक्तिशाली नई सुविधाएँ लाता है।

🆕 v3.0 में नया क्या है

  • Playwright ब्राउज़र ऑटोमेशन — आधुनिक JS-भारी लॉगिन पेज क्लोन करें
  • पूर्ण कुकी कैप्चर और विश्लेषण — विस्तृत मेटाडेटा, सुरक्षा विशेषताएँ, प्रमाणीकरण टोकन
  • टेम्पलेट सिस्टम — क्लोन को सहेजें और कई पीड़ितों पर पुन: उपयोग करें
  • लाइव OTP इंटरसेप्शन पैनल — रीयल-टाइम 2FA कोड कैप्चर और इंजेक्शन
  • MITM रिवर्स प्रॉक्सी — स्वचालित इंस्टॉलेशन के साथ ngrok/cloudflared टनलिंग
  • 6 क्लोन मोड — केवल लॉगिन, केवल कुकीज़, या पूर्ण कैप्चर
  • मल्टी-स्टेप लॉगिन डिटेक्शन — जटिल प्रवाहों के लिए स्वचालित ह्यूरिस्टिक्स (Office365, आदि)
  • वेबहुक सूचनाएँ — Slack, Discord, कस्टम API को रीयल-टाइम अलर्ट
  • सत्र प्रबंधन — JSON/CSV में निर्यात के साथ पूर्ण सत्र ट्रैकिंग
  • नेटवर्क इंटरसेप्शन — सभी HTTP अनुरोध/प्रतिक्रियाएँ लॉग करें
  • पीड़ित ट्रैकिंग — क्लिक, IP पते, जियोलोकेशन, डिवाइस प्रकार ट्रैक करें

📖 दस्तावेज़ीकरण

  • FEATURES_v3.md — वर्कफ़्लो के साथ पूर्ण सुविधा गाइड
  • IMPLEMENTATION_SUMMARY.md — तकनीकी कार्यान्वयन विवरण
  • Wiki — मूल सेटअप और उन्नत गाइड

🚀 त्वरित आरंभ

विकल्प 1: इंटरैक्टिव सेटअप (अनुशंसित)

root@kitploit:~
python setup.py

यह करेगा:

  • सभी निर्भरताएँ स्थापित करें
  • Playwright ब्राउज़र सेटअप करें
  • डेटाबेस आरंभ करें
  • टनलिंग कॉन्फ़िगर करें (वैकल्पिक)
  • त्वरित-आरंभ गाइड प्रदर्शित करें

विकल्प 2: मैन्युअल सेटअप

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

फिर एक्सेस करें: http://localhost:5000/neptune

🎯 मूल वर्कफ़्लो

  1. टेम्पलेट बनाएँ

    root@kitploit:~
    /templates → नया टेम्पलेट → लक्ष्य URL दर्ज करें
    
  2. टनल सेटअप करें (दूरस्थ परीक्षण के लिए वैकल्पिक)

    root@kitploit:~
    "Tunnel" पर क्लिक करें → ngrok/cloudflared चुनें → अधिकृत करें
    
  3. लालच URL उत्पन्न करें

    root@kitploit:~
    "Lure" पर क्लिक करें → अप्रत्याशित URL कॉपी करें
    
  4. पीड़ितों को भेजें

    root@kitploit:~
    ईमेल, संदेशों आदि में लालच URL वितरित करें
    
  5. रीयल-टाइम में निगरानी करें

    root@kitploit:~
    /sessions → कैप्चर किए गए क्रेडेंशियल्स, कुकीज़, OTP कोड देखें
    /admin/otp_panel.html → 2FA कोड इंटरसेप्ट और इंजेक्ट करें
    

🔧 मुख्य विशेषताएँ

टेम्पलेट लाइब्रेरी

  • क्लोन कॉन्फ़िगरेशन सहेजें
  • कई उपयोगकर्ताओं पर पुन: उपयोग करें
  • क्लोन मोड: both (क्रेडेंशियल + कुकीज़), login (केवल क्रेडेंशियल), cookies (केवल सत्र)
  • ब्राउज़र इंजन: Playwright (डिफ़ॉल्ट), Selenium (वैकल्पिक)

कुकी कैप्चर

  • पूर्ण कुकी जार (डोमेन, पथ, सुरक्षित, httponly, samesite, समाप्ति)
  • JavaScript कुकी इंटरसेप्शन
  • प्रमाणीकरण टोकन का पता लगाना
  • सुरक्षा विशेषता विश्लेषण
  • JSON/CSV में निर्यात

लाइव OTP पैनल

  • WebSocket-आधारित रीयल-टाइम संचार
  • पीड़ित सत्र विवरण प्रदर्शित करें
  • OTP कोड की प्रतीक्षा करें (मैन्युअल या स्वचालित)
  • पीड़ित के ब्राउज़र में OTP इंजेक्ट करें
  • नेटवर्क गतिविधि निगरानी

MITM और रिवर्स प्रॉक्सी

  • स्वचालित रूप से ngrok या cloudflared टनल सेटअप करें
  • सभी पीड़ित ट्रैफ़िक को रिवर्स प्रॉक्सी करें
  • स्वचालित कुकी + क्रेडेंशियल कैप्चर
  • कोई सेटअप ओवरहेड नहीं

वेबहुक सूचनाएँ

  • Slack, Discord, कस्टम API
  • क्रेडेंशियल सबमिट, OTP प्राप्त, सत्र निर्माण पर ट्रिगर
  • JSON, फ़ॉर्म-एन्कोडेड, या XML पेलोड

मल्टी-स्टेप और 2FA डिटेक्शन

  • जटिल प्रवाहों के लिए स्वचालित ह्यूरिस्टिक्स
  • OTP एंडपॉइंट का पता लगाना
  • उपयोगकर्ता इंटरैक्शन के लिए मैन्युअल ब्रेकपॉइंट
  • विश्लेषण में 2FA संकेतक

📊 समर्थित साइटें

किसी भी लॉगिन पेज के साथ काम करता है जो उपयोग करता है:

  • ✅ HTML फ़ॉर्म
  • ✅ JavaScript फ़ॉर्म सबमिशन
  • ✅ XHR/fetch-आधारित प्रमाणीकरण
  • ✅ SPA लॉगिन (React, Vue, Angular)
  • ✅ 2FA/OTP प्रवाह
  • ✅ मल्टी-स्टेप प्रमाणीकरण (Office365, Gmail, GitHub, आदि)

🌐 API और CLI

वेब API

root@kitploit:~
# टेम्पलेट सूचीबद्ध करें
curl http://localhost:5000/templates

# लालच URL उत्पन्न करें
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# सत्र देखें
curl http://localhost:5000/session/1

CLI कमांड

root@kitploit:~
# सेटअप
python setup.py                    # इंटरैक्टिव सेटअप

# टनलिंग
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# डेटाबेस
python core/db_migration.py

📂 परियोजना संरचना

root@kitploit:~
SocialFish/
├── SocialFish.py               # मुख्य Flask ऐप
├── setup.py                    # इंटरैक्टिव सेटअप विज़ार्ड
├── FEATURES_v3.md             # सुविधा दस्तावेज़ीकरण
├── IMPLEMENTATION_SUMMARY.md   # तकनीकी विवरण
├── core/
│   ├── recorder_playwright.py  # ब्राउज़र ऑटोमेशन
│   ├── cookie_inspector.py     # कुकी विश्लेषण
│   ├── tunnel_manager.py       # टनलिंग समर्थन
│   ├── db_migration.py         # डेटाबेस स्कीमा
│   └── ... (अन्य मॉड्यूल)
└── templates/
    └── admin/
        ├── templates.html      # टेम्पलेट लाइब्रेरी UI
        ├── otp_panel.html     # OTP इंटरसेप्शन UI
        ├── sessions.html       # सत्र प्रबंधन UI
        └── ... (अन्य टेम्पलेट)

🔐 सुरक्षा और नैतिकता

⚠️ केवल शैक्षिक उपयोग के लिए

  • ✅ सहमति आवश्यक — केवल उन सिस्टम का परीक्षण करें जो आपके स्वामित्व में हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है
  • ✅ ऑडिट लॉगिंग — सभी कार्यों को उपयोगकर्ता आरोपण के साथ लॉग किया जाता है
  • ✅ डेटा सुरक्षा — उचित डेटा प्रतिधारण नीतियाँ लागू करें
  • ✅ GDPR अनुपालन — स्थानीय गोपनीयता नियमों का पालन करें
  • ✅ प्रकटीकरण — कमजोरियों की जिम्मेदारीपूर्वक रिपोर्ट करें

विवरण के लिए CODE_OF_CONDUCT.md और LICENSE देखें।

📱 मोबाइल नियंत्रक

मोबाइल नियंत्रक की तलाश है? SocialFishMobile देखें

⚖️ अस्वीकरण

केवल शैक्षिक उद्देश्यों के लिए उपयोग किया जाए

SocialFish का उपयोग अंतिम-उपयोगकर्ता की पूर्ण जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

"अस्वीकृत। किसी भी स्थिति में कॉपीराइट धारक या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय, या परिणामी क्षति (सीमित नहीं, विकल्पी वस्तुओं या सेवाओं की खरीद; उपयोग, डेटा, या लाभ की हानि; या व्यवसाय में रुकावट) के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी भी सिद्धांत पर आधारित हो, चाहे अनुबंध में, कठोर दायित्व में, या अपकृत्य में (लापरवाही सहित) इस सॉफ़्टवेयर के उपयोग से उत्पन्न, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।"

LICENSE से लिया गया।

🐳 Docker

Docker के साथ चलाएँ:

root@kitploit:~
docker compose up

स्थिति: अधिकृत सुरक्षा परीक्षण और रेड टीम अभ्यास के लिए उत्पादन-तैयार

योगदान

Open Source Helpers

हम आपको SocialFish में योगदान देने के लिए प्रोत्साहित करते हैं! कृपया आगे बढ़ने के तरीके के बारे में दिशानिर्देशों के लिए Contributing to SocialFish गाइड देखें। हमसे जुड़ें!

विशेष योगदानकर्ता

@carinamary2448 - https://github.com/carinamary2448

टूल डाउनलोड करें