
Moderno toolkit dinamico per phishing per esercizi autorizzati di red team. Clona le pagine di login, cattura credenziali, cookie e codici 2FA con un pannello operatore live e supporto per tunneling.
SocialFish v3.0 introduce potenti nuove funzionalità per clonare pagine di login moderne, catturare cookie e intercettare codici 2FA con un pannello operativo live.
python setup.py
Questo farà:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
Poi accedi a: http://localhost:5000/neptune
Crea Template
/templates → Nuovo Template → Inserisci URL target
Configura Tunnel (opzionale, per test remoti)
Clicca su "Tunnel" → Scegli ngrok/cloudflared → Autorizza
Genera URL Esca
Clicca su "Lure" → Copia l'URL non indovinabile
Invia alle Vittime
Distribuisci l'URL esca in email, messaggi, ecc.
Monitora in Tempo Reale
/sessions → Visualizza credenziali catturate, cookie, codici OTP
/admin/otp_panel.html → Intercetta e inietta codici 2FA
both (credenziali + cookie), login (solo credenziali), cookies (solo sessione)Funziona con qualsiasi pagina di login che utilizza:
# Elenca template
curl http://localhost:5000/templates
# Genera URL esca
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# Visualizza sessione
curl http://localhost:5000/session/1
# Configurazione
python setup.py # Configurazione interattiva
# Tunneling
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# Database
python core/db_migration.py
SocialFish/
├── SocialFish.py # App Flask principale
├── setup.py # Wizard di configurazione interattivo
├── FEATURES_v3.md # Documentazione funzionalità
├── IMPLEMENTATION_SUMMARY.md # Dettagli tecnici
├── core/
│ ├── recorder_playwright.py # Automazione browser
│ ├── cookie_inspector.py # Analisi cookie
│ ├── tunnel_manager.py # Supporto tunneling
│ ├── db_migration.py # Schema database
│ └── ... (altri moduli)
└── templates/
└── admin/
├── templates.html # Interfaccia libreria template
├── otp_panel.html # Interfaccia intercettazione OTP
├── sessions.html # Interfaccia gestione sessioni
└── ... (altri template)
⚠️ SOLO A SCOPO EDUCATIVO
Vedi CODE_OF_CONDUCT.md e LICENSE per dettagli.
Cerchi il controller mobile? Vedi SocialFishMobile
DA UTILIZZARE SOLO A SCOPO EDUCATIVO
L'uso di SocialFish è COMPLETA RESPONSABILITÀ dell'UTENTE FINALE. Gli sviluppatori non si assumono ALCUNA responsabilità e NON sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
"ESCLUSIONE DI RESPONSABILITÀ. IN NESSUN CASO IL TITOLARE DEL COPYRIGHT O I CONTRIBUTORI SARANNO RESPONSABILI PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSI, A TITOLO ESEMPLIFICATIVO, LA FORNITURA DI BENI O SERVIZI SOSTITUTIVI; LA PERDITA DI UTILIZZO, DATI O PROFITTI; O L'INTERRUZIONE DELL'ATTIVITÀ) COMUNQUE CAUSATI E SOTTO QUALSIASI TEORIA DI RESPONSABILITÀ, SIA IN CONTRATTO, RESPONSABILITÀ OGGETTIVA O ILLECITO (INCLUSA LA NEGLIGENZA O ALTRO) DERIVANTI IN QUALSIASI MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI."
Tratto da LICENSE.
Esegui con Docker:
docker compose up
Stato: Pronto per test di sicurezza autorizzati ed esercitazioni red team
Ti incoraggiamo a contribuire a SocialFish! Consulta la guida Contribuire a SocialFish per le linee guida su come procedere. Unisciti a noi!
@carinamary2448 - https://github.com/carinamary2448