Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ustayready/credsniper
फ़िशिंग उपकरणपहचान छुपाने के उपकरणवेब एप्लिकेशन शोषणफिशिंगसामाजिक इंजीनियरिंगप्रमाणीकरणपहचान छुपाने के उपकरण में शीर्ष #14फिशिंग में शीर्ष #11फ़िशिंग उपकरण में शीर्ष #11
1.4k305146 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
ustayready/credsniper

CredSniper

CredSniper एक फिशिंग फ्रेमवर्क है जो Python माइक्रो-फ्रेमवर्क Flask और Jinja2 टेम्पलेटिंग के साथ लिखा गया है, जो 2FA टोकन कैप्चर करने का समर्थन करता है।

रिपॉजिटरी देखें

CredSniper

  • अवलोकन
    • लाभ
  • मूल उपयोग
  • स्थापना
  • स्क्रीनशॉट
    • Gmail मॉड्यूल
  • रखरखावकर्ता
  • योगदान

अवलोकन

CredSniper का उपयोग करके SSL के साथ पूरी तरह से प्रस्तुत एक नई फ़िशिंग साइट को आसानी से लॉन्च करें और क्रेडेंशियल्स के साथ-साथ 2FA टोकन भी कैप्चर करें। API बेतरतीब ढंग से उत्पन्न API टोकन का उपयोग करके वर्तमान में कैप्चर किए गए क्रेडेंशियल्स तक सुरक्षित पहुँच प्रदान करता है, जिसे अन्य अनुप्रयोगों द्वारा उपभोग किया जा सकता है।

आपके लिए लाया गया:

Black Hills Information Security

लाभ

  • Let's Encrypt के माध्यम से पूरी तरह से समर्थित SSL
  • यथार्थवादी फ़िशिंग के लिए सटीक लॉगिन फॉर्म क्लोन
  • कितने भी मध्यवर्ती पृष्ठ
    • (जैसे Gmail लॉगिन, पासवर्ड और टू-फ़ैक्टर पृष्ठ फिर रीडायरेक्ट)
  • 2FA टोकन फ़िशिंग का समर्थन करता है
  • क्रेडेंशियल्स को अन्य अनुप्रयोगों में एकीकृत करने के लिए API
  • टेम्पलेटिंग फ्रेमवर्क का उपयोग करके वैयक्तिकृत करना आसान

मूल उपयोग

usage: credsniper.py [-h] --module MODULE [--twofactor] [--port PORT] [--ssl] [--verbose] --final FINAL --hostname HOSTNAME

root@kitploit:~
optional arguments:
  -h, --help           show this help message and exit
  --module MODULE      phishing module name - for example, "gmail"
  --twofactor          enable two-factor phishing
  --port PORT          listening port (default: 80/443)
  --ssl                use SSL via Let's Encrypt
  --verbose            enable verbose output
  --final FINAL        final url the user is redirected to after phishing is done
  --hostname HOSTNAME  hostname for SSL

क्रेडेंशियल्स

.cache : 2FA फ़िशिंग करते समय उपयोगकर्ता नाम/पासवर्ड को अस्थायी रूप से संग्रहीत करें

.sniped : कैप्चर किए गए क्रेडेंशियल्स और अन्य जानकारी के लिए फ्लैट-फ़ाइल संग्रहण

API एंडपॉइंट

  • क्रेडेंशियल्स देखें (GET) https://<phish site>/creds/view?api_token=<api token>

  • क्रेडेंशियल को देखे गए के रूप में चिह्नित करें (GET) https://<phish site>/creds/seen/<cred_id>?api_token=<api token>

  • कॉन्फ़िगरेशन अपडेट करें (POST) https://<phish site>/config

root@kitploit:~
	{
	   'enable_2fa': true,
	   'module': 'gmail',
	   'api_token': 'some-random-string'
	}

मॉड्यूल

सभी मॉड्यूल को CredSniper को --module <name> कमांड पास करके लोड किया जा सकता है। ये /modules डायरेक्टरी के अंदर से लोड होते हैं। CredSniper Python Flask का उपयोग करके बनाया गया है और सभी मॉड्यूल HTML टेम्पलेट Jinja2 का उपयोग करके रेंडर किए जाते हैं।

  • Gmail: नवीनतम Gmail लॉगिन क्लोन और सभी प्रकार के 2FA को ट्रिगर/फ़िश करने के लिए अनुकूलित
    • modules/gmail/gmail.py: --module gmail के साथ लोड किया गया मुख्य मॉड्यूल
    • modules/gmail/templates/error.html: 404 के लिए त्रुटि पृष्ठ
    • modules/gmail/templates/login.html: Gmail लॉगिन पृष्ठ
    • modules/gmail/templates/password.html: Gmail पासवर्ड पृष्ठ
    • modules/gmail/templates/authenticator.html: Google प्रमाणक 2FA पृष्ठ
    • modules/gmail/templates/sms.html: SMS 2FA पृष्ठ
    • modules/gmail/templates/touchscreen.html: फ़ोन प्रॉम्प्ट 2FA पृष्ठ

GMAIL अपडेट: U2F का उपयोग करते समय Google को 2FA के बैकअप फॉर्म की आवश्यकता होती है। उपयोगकर्ता को उनके U2F डिवाइस का उपयोग करने के लिए संकेत देने के बजाय फ़ॉल-बैक विकल्पों में से एक को बलपूर्वक लागू करके U2F को बायपास करना संभव है। CredSniper यदि उपलब्ध हो तो SMS को बलपूर्वक लागू करने का प्रयास करता है, अन्यथा यह TOTP को बलपूर्वक लागू करता है। सुरक्षा-जागरूक पीड़ितों के लिए, यदि उन्हें उनके U2F डिवाइस के बजाय SMS या TOTP टोकन के लिए संकेत दिया जाता है तो वे सावधान हो सकते हैं।

  • उदाहरण: एक उदाहरण मॉड्यूल जो 2FA टोकन के साथ मानक फ़िशिंग प्रदर्शित करता है
    • modules/example/example.py: --module example के साथ लोड किया गया मुख्य मॉड्यूल
    • modules/example/templates/login.html: मानक लॉगिन फॉर्म
    • modules/example/templates/twofactor.html: मानक 2FA टोकन फॉर्म

स्थापना

Ubuntu 16.04

आप निम्नलिखित कमांड के साथ स्वचालित रूप से इंस्टॉल और चला सकते हैं:

root@kitploit:~
$ git clone https://github.com/ustayready/CredSniper
$ cd CredSniper
~/CredSniper$ ./install.sh

फिर, मैन्युअल रूप से चलाने के लिए निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
~/$ cd CredSniper
~/CredSniper$ source bin/activate
(CredSniper) ~/CredSniper$ python credsniper.py --help

ध्यान दें कि Python 3 आवश्यक है।

स्क्रीनशॉट

Gmail मॉड्यूल

Gmail लॉगिन

Gmail पासवर्ड

Gmail SMS

Gmail प्रमाणक

Gmail टच

रखरखावकर्ता

  • CredSniper को मूल रूप से Mike Felch (@ustayready) द्वारा बनाया गया था

योगदान

  1. अपने विचार पर चर्चा करने के लिए एक issue बनाएँ
  2. CredSniper को फोर्क करें (https://github.com/ustayready/CredSniper/fork)
  3. अपनी फीचर ब्रांच बनाएँ (git checkout -b my-new-feature)
  4. अपने परिवर्तन कमिट करें (git commit -am 'Add some feature')
  5. ब्रांच पर पुश करें (git push origin my-new-feature)
  6. एक नया पुल रिक्वेस्ट बनाएँ

बग रिपोर्ट, फीचर अनुरोध और पैच का स्वागत है।

Analytics

टूल डाउनलोड करें