Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SocialFish — Moderno toolkit dinamico per phishing per esercizi autorizzati di red team. Clona le pagine di login, cattura credenziali, cookie e codici 2FA con un pannello operatore live e supporto per tunneling. | Kitploit
Strumenti/GitHubGitHub/undeadsec/socialfish
Strumenti di PhishingGenerazione di PayloadEvasione IDS/IPSStrumenti di ImpersonificazioneSfruttamento di Applicazioni WebRaccolta InformazioniPhishingPenetration TestingCommand and ControlIngegneria SocialeApprendimento e FormazioneRed Teaming
4.8k1.4k3 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubundeadsec/socialfish

SocialFish

Moderno toolkit dinamico per phishing per esercizi autorizzati di red team. Clona le pagine di login, cattura credenziali, cookie e codici 2FA con un pannello operatore live e supporto per tunneling.

Vedi Repository

SocialFish v3.0

Toolkit di Phishing Dinamico Moderno

SocialFish v3.0 introduce potenti nuove funzionalità per clonare pagine di login moderne, catturare cookie e intercettare codici 2FA con un pannello operativo live.

🆕 Novità nella v3.0

  • Automazione Browser Playwright — Clona pagine di login moderne con carichi di JavaScript
  • Cattura Completa dei Cookie e Analisi — Metadati dettagliati, attributi di sicurezza, token di autenticazione
  • Sistema di Template — Salva e riutilizza cloni su più vittime
  • Pannello di Intercettazione OTP Live — Cattura e iniezione in tempo reale di codici 2FA
  • Proxy Inverso MITM — Tunnel ngrok/cloudflared con installazione automatica
  • 6 Modalità di Clonazione — Solo login, solo cookie o cattura completa
  • Rilevamento Login Multi-step — Euristiche automatiche per flussi complessi (Office365, ecc.)
  • Notifiche Webhook — Avvisi in tempo reale su Slack, Discord, API personalizzate
  • Gestione Sessioni — Tracciamento completo delle sessioni con esportazione in JSON/CSV
  • Intercettazione di Rete — Registra tutte le richieste/risposte HTTP
  • Tracciamento Vittime — Monitora click, indirizzi IP, geolocalizzazione, tipo di dispositivo

📖 Documentazione

  • FEATURES_v3.md — Guida completa alle funzionalità con flussi di lavoro
  • IMPLEMENTATION_SUMMARY.md — Dettagli tecnici di implementazione
  • Wiki — Guida originale e guide avanzate

🚀 Avvio Rapido

Opzione 1: Configurazione Interattiva (Consigliata)

root@kitploit:~
python setup.py

Questo farà:

  • Installare tutte le dipendenze
  • Configurare i browser Playwright
  • Inizializzare il database
  • Configurare il tunneling (opzionale)
  • Mostrare la guida rapida

Opzione 2: Configurazione Manuale

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

Poi accedi a: http://localhost:5000/neptune

🎯 Flusso di Lavoro Base

  1. Crea Template

    root@kitploit:~
    /templates → Nuovo Template → Inserisci URL target
    
  2. Configura Tunnel (opzionale, per test remoti)

    root@kitploit:~
    Clicca su "Tunnel" → Scegli ngrok/cloudflared → Autorizza
    
  3. Genera URL Esca

    root@kitploit:~
    Clicca su "Lure" → Copia l'URL non indovinabile
    
  4. Invia alle Vittime

    root@kitploit:~
    Distribuisci l'URL esca in email, messaggi, ecc.
    
  5. Monitora in Tempo Reale

    root@kitploit:~
    /sessions → Visualizza credenziali catturate, cookie, codici OTP
    /admin/otp_panel.html → Intercetta e inietta codici 2FA
    

🔧 Funzionalità Principali

Libreria Template

  • Salva configurazioni di clonazione
  • Riutilizza su più utenti
  • Modalità di clonazione: both (credenziali + cookie), login (solo credenziali), cookies (solo sessione)
  • Motori browser: Playwright (default), Selenium (opzionale)

Cattura Cookie

  • Intero jar dei cookie (dominio, percorso, secure, httponly, samesite, scadenza)
  • Intercettazione cookie tramite JavaScript
  • Rilevamento token di autenticazione
  • Analisi attributi di sicurezza
  • Esportazione in JSON/CSV

Pannello OTP Live

  • Comunicazione in tempo reale basata su WebSocket
  • Mostra i dettagli della sessione della vittima
  • Attesa di codici OTP (manuale o automatica)
  • Iniezione dell'OTP nel browser della vittima
  • Monitoraggio attività di rete

MITM e Proxy Inverso

  • Configurazione automatica dei tunnel ngrok o cloudflared
  • Proxy inverso di tutto il traffico della vittima
  • Cattura automatica di cookie e credenziali
  • Nessun overhead di configurazione

Notifiche Webhook

  • Slack, Discord, API personalizzate
  • Attivabili su invio credenziali, ricezione OTP, creazione sessione
  • Payload JSON, form-encoded o XML

Rilevamento Multi-step e 2FA

  • Euristiche automatiche per flussi complessi
  • Rilevamento endpoint OTP
  • Breakpoint manuali per interazione utente
  • Indicatori 2FA nelle analisi

📊 Siti Supportati

Funziona con qualsiasi pagina di login che utilizza:

  • ✅ Form HTML
  • ✅ Invio modulo JavaScript
  • ✅ Autenticazione basata su XHR/fetch
  • ✅ Login SPA (React, Vue, Angular)
  • ✅ Flussi 2FA/OTP
  • ✅ Autenticazione multi-step (Office365, Gmail, GitHub, ecc.)

🌐 API e CLI

API Web

root@kitploit:~
# Elenca template
curl http://localhost:5000/templates

# Genera URL esca
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# Visualizza sessione
curl http://localhost:5000/session/1

Comandi CLI

root@kitploit:~
# Configurazione
python setup.py                    # Configurazione interattiva

# Tunneling
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# Database
python core/db_migration.py

📂 Struttura del Progetto

root@kitploit:~
SocialFish/
├── SocialFish.py               # App Flask principale
├── setup.py                    # Wizard di configurazione interattivo
├── FEATURES_v3.md             # Documentazione funzionalità
├── IMPLEMENTATION_SUMMARY.md   # Dettagli tecnici
├── core/
│   ├── recorder_playwright.py  # Automazione browser
│   ├── cookie_inspector.py     # Analisi cookie
│   ├── tunnel_manager.py       # Supporto tunneling
│   ├── db_migration.py         # Schema database
│   └── ... (altri moduli)
└── templates/
    └── admin/
        ├── templates.html      # Interfaccia libreria template
        ├── otp_panel.html     # Interfaccia intercettazione OTP
        ├── sessions.html       # Interfaccia gestione sessioni
        └── ... (altri template)

🔐 Sicurezza ed Etica

⚠️ SOLO A SCOPO EDUCATIVO

  • ✅ Consenso Richiesto — Testa solo sistemi di tua proprietà o per cui hai esplicita autorizzazione scritta
  • ✅ Registrazione Audit — Tutte le operazioni sono registrate con attribuzione all'utente
  • ✅ Protezione Dati — Implementa politiche adeguate di conservazione dei dati
  • ✅ Conformità GDPR — Rispetta le normative locali sulla privacy
  • ✅ Divulgazione — Segnala le vulnerabilità in modo responsabile

Vedi CODE_OF_CONDUCT.md e LICENSE per dettagli.

📱 Controller Mobile

Cerchi il controller mobile? Vedi SocialFishMobile

⚖️ Disclaimer

DA UTILIZZARE SOLO A SCOPO EDUCATIVO

L'uso di SocialFish è COMPLETA RESPONSABILITÀ dell'UTENTE FINALE. Gli sviluppatori non si assumono ALCUNA responsabilità e NON sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

"ESCLUSIONE DI RESPONSABILITÀ. IN NESSUN CASO IL TITOLARE DEL COPYRIGHT O I CONTRIBUTORI SARANNO RESPONSABILI PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSI, A TITOLO ESEMPLIFICATIVO, LA FORNITURA DI BENI O SERVIZI SOSTITUTIVI; LA PERDITA DI UTILIZZO, DATI O PROFITTI; O L'INTERRUZIONE DELL'ATTIVITÀ) COMUNQUE CAUSATI E SOTTO QUALSIASI TEORIA DI RESPONSABILITÀ, SIA IN CONTRATTO, RESPONSABILITÀ OGGETTIVA O ILLECITO (INCLUSA LA NEGLIGENZA O ALTRO) DERIVANTI IN QUALSIASI MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI."

Tratto da LICENSE.

🐳 Docker

Esegui con Docker:

root@kitploit:~
docker compose up

Stato: Pronto per test di sicurezza autorizzati ed esercitazioni red team

CONTRIBUIRE

Open Source Helpers

Ti incoraggiamo a contribuire a SocialFish! Consulta la guida Contribuire a SocialFish per le linee guida su come procedere. Unisciti a noi!

Collaboratori Speciali

@carinamary2448 - https://github.com/carinamary2448

Scarica lo strumento