
Strumento open-source per il mascheramento e l'analisi di URL per la ricerca sulla sicurezza, la consapevolezza del phishing e il testing difensivo. Dimostra le tecniche avversarie utilizzate per nascondere link malevoli.
Facad1ng è uno strumento open-source di mascheramento e analisi degli URL progettato per ricerca sulla sicurezza, consapevolezza del phishing e test difensivi.
Mostra come gli avversari possano camuffare link dannosi utilizzando tecniche di manipolazione degli URL e ingegneria sociale, aiutando i difensori a comprendere e mitigare tali attacchi.
Mappato a MITRE ATT&CK® T1665 – Hide Infrastructure (Comando e Controllo).
Questo progetto è pubblicamente citato da Tidal Cyber (Community Edition) come parte della ricerca sui comportamenti avversari.
🔗 https://app.tidalcyber.com/references/bd80f3d7-e653-5f8f-ba8a-00b8780ae935
[!IMPORTANT] Solo per uso educativo e difensivo
Facad1ng è un progetto proof-of-concept destinato a ricerca sulla sicurezza, formazione sulla consapevolezza del phishing e test di penetrazione autorizzati. Mostra tecniche utilizzate da attaccanti reali in modo che i difensori possano riconoscerle, rilevarle e prevenirle meglio.
L'uso non autorizzato o dannoso è fortemente sconsigliato.
Your phishing link: https://example.com/whatever
Give any custom URL: gmail.com
Phishing keyword: anything-u-want
Output: https://[email protected]/yourlink
# Get 4 masked URLs like this from different URL-shortener
Mascheramento URL: Facad1ng consente agli utenti di mascherare gli URL con un dominio personalizzato e parole chiave opzionali per il phishing, rendendo difficile identificare il link reale.
Più accorciatori di URL: Lo strumento supporta diversi accorciatori di URL, offrendo flessibilità nella scelta di quello più adatto alle tue esigenze. Attualmente, supporta servizi popolari come TinyURL, osdb, dagd e clckru.
Validazione dell'input: Facad1ng include una robusta validazione dell'input per garantire che URL, domini personalizzati e parole chiave per phishing soddisfino i criteri richiesti, prevenendo errori e migliorando la sicurezza.
Interfaccia intuitiva: La sua interfaccia semplice e intuitiva lo rende accessibile sia a utenti principianti che esperti, eliminando la necessità di complessi input da riga di comando.
Open Source: Essendo un progetto open-source, Facad1ng è trasparente e guidato dalla comunità. Gli utenti possono contribuire al suo sviluppo e suggerire miglioramenti.
git clone https://github.com/spyboy-productions/Facad1ng.git
cd Facad1ng
pip3 install -r requirements.txt
python3 facad1ng.py
pip install Facad1ng
Facad1ng <your-phishing-link> <any-custom-domain> <any-phishing-keyword>
Example: Facad1ng https://ngrok.com gmail.com accout-login
import subprocess
# Define the command to run your Facad1ng script with arguments
command = ["python3", "-m", "Facad1ng.main", "https://ngrok.com", "facebook.com", "login"]
# Run the command
process = subprocess.Popen(command, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
# Wait for the process to complete and get the output
stdout, stderr = process.communicate()
# Print the output and error (if any)
print("Output:")
print(stdout.decode())
print("Error:")
print(stderr.decode())
# Check the return code to see if the process was successful
if process.returncode == 0:
print("Facad1ng completed successfully.")
else:
print("Facad1ng encountered an error.")
Contributi e richieste di funzionalità sono benvenuti! Se incontri problemi o hai idee per miglioramenti, sentiti libero di aprire un issue o inviare una pull request.
TinyURL non accorcia trycloudflare Soluzione: non usare pyshortner. accorcia i link manualmente uno per uno. Se TinyURL blocca, prova a usare un accorciatore diverso.
