Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
telegram-phish-simulator — Simulazione educativa di phishing su Telegram per formazione e sensibilizzazione sulla cybersecurity. Dimostra la raccolta di credenziali tramite pagine di login fasulle in ambienti di laboratorio isolati. | Kitploit
Strumenti/GitHubGitHub/maty156/telegram-phish-simulator
Strumenti di PhishingAttacchi alle PasswordRaccolta InformazioniPhishingPenetration TestingIngegneria SocialeApprendimento e FormazioneRed TeamingLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubmaty156/telegram-phish-simulator

telegram-phish-simulator

Simulazione educativa di phishing su Telegram per formazione e sensibilizzazione sulla cybersecurity. Dimostra la raccolta di credenziali tramite pagine di login fasulle in ambienti di laboratorio isolati.

Vedi Repository
2413 giorni faNon ancora revisionato

⚠️ Simulatore di Phishing Telegram – Strumento Educativo di Sicurezza

NON UTILIZZARE QUESTO CODICE PER ATTIVITÀ ILLEGALI. Questo repository è una simulazione creata per l'educazione alla cybersecurity, la sensibilizzazione e test autorizzati esclusivamente in laboratorio.

Demo di Simulazione Phishing Telegram


📚 Indice

  • Informazioni
  • Contenuti
  • Configurazione di Laboratorio Sicura
  • Come Eseguire
  • Flusso di Attacco Simulato
  • Linee Guida Difensive
  • Uso Etico
  • Licenza

🎯 Informazioni

Questo progetto dimostra una simulazione di phishing Telegram pensata per:

  • formazione sulla cybersecurity,
  • esercizi di sensibilizzazione al phishing,
  • ricerca difensiva,
  • test di penetrazione autorizzati in ambienti isolati.

Mostra come gli attaccanti possono utilizzare false offerte "Premium Gratuito" per raccogliere numeri di telefono, catturare codici di verifica e richiedere password 2FA.

Questo repository non è destinato a phishing reale o furto di account. Non si connette all'API live di Telegram.


📁 Contenuti


🧰 Configurazione di Laboratorio Sicura

Utilizza questo strumento solo in un ambiente controllato.

Requisiti

  • Software per macchine virtuali come VirtualBox o VMware.
  • Due VM isolate: un host attaccante e un host vittima.
  • Una rete privata tra le VM.
  • Nessuna distribuzione pubblica o interazione con utenti reali.

Installazione consigliata

root@kitploit:~
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install

Linee guida di rete

  • Utilizza una rete host-only o NAT per mantenere il traffico all'interno del laboratorio.
  • Verifica che la VM vittima possa raggiungere l'IP della VM attaccante.
  • Non esporre il servizio a internet pubblico.

⚡ Avvio Rapido

  1. Installa Node.js e npm sulla VM attaccante.
  2. Clona il repository e installa le dipendenze.
  3. Avvia server.js sulla VM attaccante.
  4. Apri il browser della VM vittima su http://<attacker-ip>/.
  5. Invia i valori di test e osserva l'output sulla VM attaccante.

🚀 Come Eseguire

  1. Avvia il server fittizio sulla VM attaccante:

    root@kitploit:~
    npm install
    
    npm start
    
  2. Dalla VM vittima, apri la pagina di phishing in un browser:

    root@kitploit:~
    http://<attacker-ip>:3000/
    
  3. Utilizza la pagina per inviare un numero di telefono, un codice di verifica e una password opzionale.

  4. Osserva l'output registrato sulla VM attaccante e in stolen_credentials.log.

Il server è una simulazione e non esegue autenticazione Telegram reale.


🧠 Flusso di Attacco Simulato

Questo simulatore modella le fasi di phishing utilizzate nella cattura delle credenziali:

  1. Raccolta del numero di telefono
    • La vittima inserisce un numero di telefono nella pagina falsa.
    • Il numero viene inviato al backend controllato dall'attaccante.
  2. Intercettazione del codice di verifica
    • La vittima inserisce un codice a 6 cifre.
    • Il codice viene inviato al backend fittizio.
  3. Cattura della password 2FA
    • Se abilitata, alla vittima viene richiesta una password.
    • La password viene catturata localmente.

Il backend registra tutti i valori sul terminale e in stolen_credentials.log.


🛡️ Linee Guida Difensive

La protezione contro questo tipo di phishing include:

  • Abilitare la verifica in due passaggi di Telegram.
  • Evitare offerte "premium gratuito" non richieste.
  • Verificare gli URL prima di inserire le credenziali.
  • Utilizzare gestori di password per prevenire la compilazione automatica su siti falsi.
  • Monitorare le sessioni Telegram attive e terminare i dispositivi sconosciuti.
  • Formare gli utenti sulle tecniche di ingegneria sociale e phishing.

⚖️ Uso Etico

Utilizza questo repository solo per test difensivi, educativi e autorizzati.

  • Non utilizzarlo per prendere di mira persone reali.
  • Non distribuirlo su internet pubblico.
  • Non collegarlo alle API reali di Telegram.
  • Non utilizzarlo senza il permesso esplicito del proprietario dell'ambiente.

L'autore non è responsabile per un uso improprio.


📄 Licenza

Questo progetto è concesso in licenza sotto la MIT License. Consulta il file LICENSE incluso per i termini completi.

  • Questa licenza consente il riutilizzo, la modifica e la distribuzione.
  • Non fornisce alcuna garanzia.

Utilizza questo repository solo per test educativi, difensivi e autorizzati.

Scarica lo strumento
FileDescrizione
public/index.htmlInterfaccia della pagina di phishing utilizzata per la simulazione.
public/assets/Asset statici di supporto utilizzati dalla pagina demo.
server.jsBackend fittizio che registra localmente i valori inviati.
package.jsonMetadati e dipendenze del progetto Node.
README.mdDocumentazione del progetto.
LICENSETermini di licenza del progetto.
.gitignoreFile e directory esclusi dal tracciamento Git.