
Strumento educativo di simulazione di phishing che replica le schermate di login dei sistemi operativi per catturare le credenziali a scopo di formazione sulla consapevolezza della sicurezza informatica. Supporta Windows, Ubuntu e macOS con modelli personalizzabili e esposizione tramite ngrok.
Thief Raccoon è uno strumento progettato per scopi educativi per dimostrare come gli attacchi di phishing possono essere condotti su vari sistemi operativi. Questo strumento ha lo scopo di aumentare la consapevolezza sulle minacce alla sicurezza informatica e aiutare gli utenti a comprendere l'importanza di misure di sicurezza come il 2FA e la gestione delle password.
Clona il repository:
git clone https://github.com/davenisc/thief_raccoon.git
cd thief_raccoon
Installa l'ambiente virtuale Python
apt install python3.11-venv
Crea l'ambiente virtuale:
python -m venv raccoon_venv
source raccoon_venv/bin/activate
Installa le librerie richieste:
pip install -r requirements.txt
Utilizzo
Esegui lo script principale:
python app.py
Seleziona il sistema operativo per la simulazione di phishing:
Dopo aver eseguito lo script, ti verrà presentato un menu per selezionare il sistema operativo. Inserisci il numero corrispondente al sistema operativo che desideri simulare.
Accedi alla pagina di phishing:
Se ti trovi sulla stessa rete locale (LAN), apri il tuo browser web e naviga su http://127.0.0.1:5000.
Se vuoi rendere la pagina di phishing accessibile tramite internet, usa ngrok.
Usare ngrok
Scarica ngrok da ngrok.com e segui le istruzioni di installazione per il tuo sistema operativo.
Esponi il tuo server locale a internet:
Ottieni l'URL pubblico:
Dopo aver eseguito il comando precedente, ngrok ti fornirà un URL pubblico. Condividi questo URL con i tuoi soggetti di test per accedere alla pagina di phishing tramite internet.
Come installare Ngrok su Linux?
Installa ngrok tramite Apt con il seguente comando:
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
| sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
&& echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
| sudo tee /etc/apt/sources.list.d/ngrok.list \
&& sudo apt update \
&& sudo apt install ngrok
Esegui il seguente comando per aggiungere il tuo authtoken al file ngrok.yml predefinito
ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
Distribuisci la tua app online
Metti la tua app online su un dominio effimero. Inoltro al tuo servizio upstream. Ad esempio, se è in ascolto sulla porta http://localhost:8080, esegui:
ngrok http http://localhost:5000
Esempio
Esegui lo script principale:
python app.py
Seleziona Windows 11 dal menu:
Seleziona il sistema operativo per il phishing:
1. Windows 10
2. Windows 11
3. Windows XP
4. Windows Server
5. Ubuntu
6. Ubuntu Server
7. macOS
Inserisci il numero della tua scelta: 2
Accedi alla pagina di phishing:
Apri il tuo browser e vai su http://127.0.0.1:5000 o all'URL pubblico di ngrok.
Disclaimer
Questo strumento è destinato esclusivamente a scopi educativi. L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Ottieni sempre l'autorizzazione esplicita dal proprietario del sistema prima di condurre qualsiasi test di phishing.
Licenza
Questo progetto è concesso in licenza con la Licenza MIT. Vedere il file LICENSE per i dettagli.
Schermate
Crediti
Sviluppatore: @davenisc Web: https://davenisc.com
Se trovi utile questo progetto, puoi supportarmi su Buy Me a Coffee.
Seguimi sui miei profili social:
Se desideri supportare questo progetto con una donazione USDT BEP-20, puoi inviarla al seguente indirizzo del portafoglio Binance:
0x15283841da6b5099d991fd64fdcb302478f4cc5a