Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
thief_raccoon — Strumento educativo di simulazione di phishing che replica le schermate di login dei sistemi operativi per catturare le credenziali a scopo di formazione sulla consapevolezza della sicurezza informatica. Supporta Windows, Ubuntu e macOS con modelli personalizzabili e esposizione tramite ngrok. | Kitploit
Strumenti/GitHubGitHub/davenisc/thief_raccoon
Strumenti di PhishingPhishingSicurezza WebIngegneria SocialeApprendimento e Formazione
GitHubdavenisc/thief_raccoon

thief_raccoon

Vedi Repository
184312 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Strumento educativo di simulazione di phishing che replica le schermate di login dei sistemi operativi per catturare le credenziali a scopo di formazione sulla consapevolezza della sicurezza informatica. Supporta Windows, Ubuntu e macOS con modelli personalizzabili e esposizione tramite ngrok.

Sito web
Condividi

Thief Raccoon - Strumento di Phishing per Login

Thief Raccoon è uno strumento progettato per scopi educativi per dimostrare come gli attacchi di phishing possono essere condotti su vari sistemi operativi. Questo strumento ha lo scopo di aumentare la consapevolezza sulle minacce alla sicurezza informatica e aiutare gli utenti a comprendere l'importanza di misure di sicurezza come il 2FA e la gestione delle password.

Captura-de-pantalla-2024-05-23-111620

Caratteristiche

  • Simulazione di phishing per Windows 10, Windows 11, Windows XP, Windows Server, Ubuntu, Ubuntu Server e macOS.
  • Cattura delle credenziali utente per dimostrazioni educative.
  • Schermate di login personalizzabili che imitano sistemi operativi reali.
  • Modalità a schermo intero per migliorare la simulazione di phishing.

Installazione

Prerequisiti

  • Python 3.x
  • pip (installer di pacchetti Python)
  • ngrok (per esporre il server locale su internet)

Download e Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/davenisc/thief_raccoon.git
    cd thief_raccoon
    
    
  2. Installa l'ambiente virtuale Python

    root@kitploit:~
    apt install python3.11-venv
    
    
  3. Crea l'ambiente virtuale:

    root@kitploit:~
    python -m venv raccoon_venv
    source raccoon_venv/bin/activate
    
    
  4. Installa le librerie richieste:

    root@kitploit:~
    pip install -r requirements.txt
    

Utilizzo

  1. Esegui lo script principale:

    root@kitploit:~
    python app.py
    
    
  2. Seleziona il sistema operativo per la simulazione di phishing:

    Dopo aver eseguito lo script, ti verrà presentato un menu per selezionare il sistema operativo. Inserisci il numero corrispondente al sistema operativo che desideri simulare.

  3. Accedi alla pagina di phishing:

    Se ti trovi sulla stessa rete locale (LAN), apri il tuo browser web e naviga su http://127.0.0.1:5000.

    Se vuoi rendere la pagina di phishing accessibile tramite internet, usa ngrok.

Usare ngrok

  1. Scarica e installa ngrok

Scarica ngrok da ngrok.com e segui le istruzioni di installazione per il tuo sistema operativo.

  1. Esponi il tuo server locale a internet:

  2. Ottieni l'URL pubblico:

Dopo aver eseguito il comando precedente, ngrok ti fornirà un URL pubblico. Condividi questo URL con i tuoi soggetti di test per accedere alla pagina di phishing tramite internet.

Come installare Ngrok su Linux?

  1. Installa ngrok tramite Apt con il seguente comando:

    root@kitploit:~
    curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
       | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
       && echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
       | sudo tee /etc/apt/sources.list.d/ngrok.list \
       && sudo apt update \
       && sudo apt install ngrok
    
    
  2. Esegui il seguente comando per aggiungere il tuo authtoken al file ngrok.yml predefinito

    root@kitploit:~
       ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
    

Distribuisci la tua app online

  1. Metti la tua app online su un dominio effimero. Inoltro al tuo servizio upstream. Ad esempio, se è in ascolto sulla porta http://localhost:8080, esegui:

    root@kitploit:~
    ngrok http http://localhost:5000
    

Esempio

  1. Esegui lo script principale:

    root@kitploit:~
    python app.py
    
    
    
  2. Seleziona Windows 11 dal menu:

    root@kitploit:~
    Seleziona il sistema operativo per il phishing:
    1. Windows 10
    2. Windows 11
    3. Windows XP
    4. Windows Server
    5. Ubuntu
    6. Ubuntu Server
    7. macOS
    Inserisci il numero della tua scelta: 2
    
    
  3. Accedi alla pagina di phishing:

Apri il tuo browser e vai su http://127.0.0.1:5000 o all'URL pubblico di ngrok.

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi. L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Ottieni sempre l'autorizzazione esplicita dal proprietario del sistema prima di condurre qualsiasi test di phishing.

Licenza

Questo progetto è concesso in licenza con la Licenza MIT. Vedere il file LICENSE per i dettagli.

Schermate

Captura-de-pantalla-2024-05-23-111751

Captura-de-pantalla-2024-05-23-111817

Captura-de-pantalla-2024-05-23-111841

Captura-de-pantalla-2024-05-23-111900

Captura-de-pantalla-2024-05-23-111937

Crediti

Sviluppatore: @davenisc Web: https://davenisc.com

Supporto

Se trovi utile questo progetto, puoi supportarmi su Buy Me a Coffee.

Buy Me a Coffee

Seguimi

Seguimi sui miei profili social:

Twitter Instagram LinkedIn

Dona USDT

Se desideri supportare questo progetto con una donazione USDT BEP-20, puoi inviarla al seguente indirizzo del portafoglio Binance:

root@kitploit:~
0x15283841da6b5099d991fd64fdcb302478f4cc5a
Scarica lo strumento