
CredSniper एक फिशिंग फ्रेमवर्क है जो Python माइक्रो-फ्रेमवर्क Flask और Jinja2 टेम्पलेटिंग के साथ लिखा गया है, जो 2FA टोकन कैप्चर करने का समर्थन करता है।
CredSniper का उपयोग करके SSL के साथ पूरी तरह से प्रस्तुत एक नई फ़िशिंग साइट को आसानी से लॉन्च करें और क्रेडेंशियल्स के साथ-साथ 2FA टोकन भी कैप्चर करें। API बेतरतीब ढंग से उत्पन्न API टोकन का उपयोग करके वर्तमान में कैप्चर किए गए क्रेडेंशियल्स तक सुरक्षित पहुँच प्रदान करता है, जिसे अन्य अनुप्रयोगों द्वारा उपभोग किया जा सकता है।
आपके लिए लाया गया:

usage: credsniper.py [-h] --module MODULE [--twofactor] [--port PORT] [--ssl] [--verbose] --final FINAL --hostname HOSTNAME
optional arguments:
-h, --help show this help message and exit
--module MODULE phishing module name - for example, "gmail"
--twofactor enable two-factor phishing
--port PORT listening port (default: 80/443)
--ssl use SSL via Let's Encrypt
--verbose enable verbose output
--final FINAL final url the user is redirected to after phishing is done
--hostname HOSTNAME hostname for SSL
.cache : 2FA फ़िशिंग करते समय उपयोगकर्ता नाम/पासवर्ड को अस्थायी रूप से संग्रहीत करें
.sniped : कैप्चर किए गए क्रेडेंशियल्स और अन्य जानकारी के लिए फ्लैट-फ़ाइल संग्रहण
क्रेडेंशियल्स देखें (GET)
https://<phish site>/creds/view?api_token=<api token>
क्रेडेंशियल को देखे गए के रूप में चिह्नित करें (GET)
https://<phish site>/creds/seen/<cred_id>?api_token=<api token>
कॉन्फ़िगरेशन अपडेट करें (POST)
https://<phish site>/config
{
'enable_2fa': true,
'module': 'gmail',
'api_token': 'some-random-string'
}
सभी मॉड्यूल को CredSniper को --module <name> कमांड पास करके लोड किया जा सकता है। ये /modules डायरेक्टरी के अंदर से लोड होते हैं। CredSniper Python Flask का उपयोग करके बनाया गया है और सभी मॉड्यूल HTML टेम्पलेट Jinja2 का उपयोग करके रेंडर किए जाते हैं।
GMAIL अपडेट: U2F का उपयोग करते समय Google को 2FA के बैकअप फॉर्म की आवश्यकता होती है। उपयोगकर्ता को उनके U2F डिवाइस का उपयोग करने के लिए संकेत देने के बजाय फ़ॉल-बैक विकल्पों में से एक को बलपूर्वक लागू करके U2F को बायपास करना संभव है। CredSniper यदि उपलब्ध हो तो SMS को बलपूर्वक लागू करने का प्रयास करता है, अन्यथा यह TOTP को बलपूर्वक लागू करता है। सुरक्षा-जागरूक पीड़ितों के लिए, यदि उन्हें उनके U2F डिवाइस के बजाय SMS या TOTP टोकन के लिए संकेत दिया जाता है तो वे सावधान हो सकते हैं।
आप निम्नलिखित कमांड के साथ स्वचालित रूप से इंस्टॉल और चला सकते हैं:
$ git clone https://github.com/ustayready/CredSniper
$ cd CredSniper
~/CredSniper$ ./install.sh
फिर, मैन्युअल रूप से चलाने के लिए निम्नलिखित कमांड का उपयोग करें:
~/$ cd CredSniper
~/CredSniper$ source bin/activate
(CredSniper) ~/CredSniper$ python credsniper.py --help
ध्यान दें कि Python 3 आवश्यक है।





git checkout -b my-new-feature)git commit -am 'Add some feature')git push origin my-new-feature)बग रिपोर्ट, फीचर अनुरोध और पैच का स्वागत है।