Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ShadowPhish — ShadowPhish è un toolkit avanzato di sensibilizzazione APT progettato per simulare attacchi reali di phishing, distribuzione di malware, deepfake, smishing/vishing e comando e controllo tramite un'interfaccia grafica intuitiva. Perfetto per la formazione sulla sicurezza informatica, l'educazione dei red team e i programmi di sensibilizzazione alla sicurezza. | Kitploit
Strumenti/GitHubGitHub/joasasantos/shadowphish
Frameworks per Penetration TestingStrumenti di PhishingFramework di ExploitGenerazione di PayloadPhishingAnalisi MalwareCommand and ControlIngegneria SocialeApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Red Teaming
Sviluppo Payload
GitHubjoasasantos/shadowphish

ShadowPhish

Vedi Repository
246301 anno faRevisionato da Kitploit

Informazioni

ShadowPhish è un toolkit avanzato di sensibilizzazione APT progettato per simulare attacchi reali di phishing, distribuzione di malware, deepfake, smishing/vishing e comando e controllo tramite un'interfaccia grafica intuitiva. Perfetto per la formazione sulla sicurezza informatica, l'educazione dei red team e i programmi di sensibilizzazione alla sicurezza.

Condividi

🕵️‍♂️ ShadowPhish - Toolkit di Consapevolezza APT

Versione: 1.0
Autore: Joas A Santos

Simulatore visivo per la consapevolezza sulla cybersecurity, phishing e ingegneria sociale basata su APT.

image


🔥 Funzionalità

  • ✅ Generatore di PDF maliziosi
  • ✅ Macro di Word con shellcode remoto
  • ✅ Offuscamento PowerShell (Base64, IEX, compressione, variabili)
  • ✅ VBS remoto + server HTTP integrato
  • ✅ Siti di phishing predefiniti (.sites/)
  • ✅ ReCaptcha falso (stile PasteJack)
  • ✅ Video Deepfake (FaceFusion) e DeepVoice TTS
  • ✅ Generatore di payload per Windows, Linux, macOS
  • ✅ Listener reverse shell integrato con interfaccia a comandi
  • ✅ Catene APT (APT29, APT41, FIN7)
  • ✅ Smishing (SMS) e Vishing (chiamata vocale tramite Twilio)
  • ✅ Costruttore di scorciatoie LNK maliziose
  • ✅ Generatore di HTML Smuggling (Base64 incorporato)
  • ✅ Ransomware simulato + Decryptor
  • ✅ Generatore di phishing tramite QR Code

⚙️ Requisiti

  • Python 3.10+
  • PHP (per siti di phishing)
  • GCC / MinGW
  • ffmpeg + facefusion
  • Accesso a Internet (per DeepVoice e API)

Installa le dipendenze:

root@kitploit:~
pip install -r requirements.txt

🚀 Come eseguire

root@kitploit:~
python main.py
  • Verrà visualizzata una schermata animata di avvio
  • Scegli la lingua
  • L'interfaccia del toolkit verrà caricata

📁 Struttura del progetto

root@kitploit:~
.
├── main.py
├── backend/           # Logica principale
├── frontend/          # Splash + selettore lingua
├── .sites/            # Template di phishing
├── .fake-recaptcha/   # ReCaptcha falso pastejack
├── outputs/           # File generati
├── i18n/              # Traduzioni
└── requirements.txt

🚀 Lavori futuri e miglioramenti

  • Supporto multilingua: Estendere la copertura delle traduzioni a tutte le funzionalità e tooltip, con pacchetti linguistici contribuiti dalla comunità.
  • Sistema di reportistica integrato: Generare report PDF/HTML dalle simulazioni per audit, formazione o monitoraggio della consapevolezza.
  • Sistema di ruoli utente: Introdurre ruoli (amministratore, operatore, tirocinante) per ambienti multiutente.
  • Costruttore di campagne di phishing: Editor visivo per simulare campagne di phishing complete con pianificazione della consegna e tracciamento.
  • Integrazione cloud: Distribuire simulazioni di phishing e payload su ambienti cloud isolati per dimostrazioni remote.
  • Laboratorio di evasione EDR/AV: Creare un modulo che valuti il rilevamento dei payload attraverso soluzioni di sicurezza comuni.
  • Sistema di punteggio delle simulazioni: Valutare automaticamente il successo o il fallimento delle catene APT simulate per gamification e formazione.
  • SDK per plugin: Consentire agli sviluppatori di creare e integrare payload personalizzati, template di phishing o vettori di attacco.

🙏 Crediti

  • Sviluppato da Joas A Santos
  • Template .sites/ ispirati e adattati da Zphisher

⚠️ Avviso legale

Questo toolkit è strettamente per scopi educativi e di consapevolezza. Non utilizzare in ambienti reali senza esplicita autorizzazione.

Scarica lo strumento