Versione: 1.0
Autore: Joas A Santos
Simulatore visivo per la consapevolezza sulla cybersecurity, phishing e ingegneria sociale basata su APT.

🔥 Funzionalità
- ✅ Generatore di PDF maliziosi
- ✅ Macro di Word con shellcode remoto
- ✅ Offuscamento PowerShell (Base64, IEX, compressione, variabili)
- ✅ VBS remoto + server HTTP integrato
- ✅ Siti di phishing predefiniti (.sites/)
- ✅ ReCaptcha falso (stile PasteJack)
- ✅ Video Deepfake (FaceFusion) e DeepVoice TTS
- ✅ Generatore di payload per Windows, Linux, macOS
- ✅ Listener reverse shell integrato con interfaccia a comandi
- ✅ Catene APT (APT29, APT41, FIN7)
- ✅ Smishing (SMS) e Vishing (chiamata vocale tramite Twilio)
- ✅ Costruttore di scorciatoie LNK maliziose
- ✅ Generatore di HTML Smuggling (Base64 incorporato)
- ✅ Ransomware simulato + Decryptor
- ✅ Generatore di phishing tramite QR Code
⚙️ Requisiti
- Python 3.10+
- PHP (per siti di phishing)
- GCC / MinGW
- ffmpeg + facefusion
- Accesso a Internet (per DeepVoice e API)
Installa le dipendenze:
pip install -r requirements.txt
🚀 Come eseguire
- Verrà visualizzata una schermata animata di avvio
- Scegli la lingua
- L'interfaccia del toolkit verrà caricata
📁 Struttura del progetto
.
├── main.py
├── backend/ # Logica principale
├── frontend/ # Splash + selettore lingua
├── .sites/ # Template di phishing
├── .fake-recaptcha/ # ReCaptcha falso pastejack
├── outputs/ # File generati
├── i18n/ # Traduzioni
└── requirements.txt
🚀 Lavori futuri e miglioramenti
- Supporto multilingua: Estendere la copertura delle traduzioni a tutte le funzionalità e tooltip, con pacchetti linguistici contribuiti dalla comunità.
- Sistema di reportistica integrato: Generare report PDF/HTML dalle simulazioni per audit, formazione o monitoraggio della consapevolezza.
- Sistema di ruoli utente: Introdurre ruoli (amministratore, operatore, tirocinante) per ambienti multiutente.
- Costruttore di campagne di phishing: Editor visivo per simulare campagne di phishing complete con pianificazione della consegna e tracciamento.
- Integrazione cloud: Distribuire simulazioni di phishing e payload su ambienti cloud isolati per dimostrazioni remote.
- Laboratorio di evasione EDR/AV: Creare un modulo che valuti il rilevamento dei payload attraverso soluzioni di sicurezza comuni.
- Sistema di punteggio delle simulazioni: Valutare automaticamente il successo o il fallimento delle catene APT simulate per gamification e formazione.
- SDK per plugin: Consentire agli sviluppatori di creare e integrare payload personalizzati, template di phishing o vettori di attacco.
🙏 Crediti
⚠️ Avviso legale
Questo toolkit è strettamente per scopi educativi e di consapevolezza.
Non utilizzare in ambienti reali senza esplicita autorizzazione.