Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/x0rz/phishing_catcher
OSINT (Open Source Intelligence)PhishingThreat IntelligenceAnalisi DNS
GitHubx0rz/phishing_catcher

phishing_catcher

Cacciatore di phishing basato su Certstream

Vedi RepositorySito web
1.8k3605 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
phishing_catcher — Cacciatore di phishing basato su Certstream | Kitploit

Phishing Catcher

Cattura possibili domini di phishing in tempo quasi reale cercando emissioni di certificati TLS sospette segnalate al Certificate Transparency Log (CTL) tramite l'API CertStream. Le emissioni "sospette" sono quelle il cui nome di dominio supera una certa soglia basata su un file di configurazione.

Questa è solo una PoC funzionante. Sentiti libero di contribuire e modificare il codice per adattarlo alle tue esigenze. 👍

Screencast di esempio di utilizzo.

Installazione

Lo script funziona bene con Python2 o Python3. In entrambi i casi, installa i requisiti dopo aver clonato o scaricato il codice sorgente:

root@kitploit:~
pip install -r requirements.txt

Configurazione

Phishing Catcher utilizza un semplice file di configurazione YAML per assegnare un punteggio numerico alle stringhe che possono essere trovate nel campo common name o SAN di un certificato TLS (cioè il nome di dominio del certificato). Il file di configurazione, suspicious.yaml, viene fornito con impostazioni predefinite ragionevoli, ma è possibile modificare o aggiungere sia le stringhe che contiene sia il punteggio assegnato a ciascuna stringa modificando un file di override, external.yaml.

Sia il file di configurazione predefinito suspicious.yaml che il file modificabile dall'utente external.yaml contengono due dizionari YAML: keywords e tlds. Le chiavi dei dizionari sono le stringhe e i valori sono i punteggi da assegnare se quella stringa viene trovata nel nome di dominio per un certificato emesso. Ad esempio:

root@kitploit:~
keywords:
    'login': 25

Qui, un punteggio di 25 viene aggiunto alla parola chiave generica login quando viene trovata in un nome di dominio di un certificato TLS. Aumentare questo valore aumenterà il livello di sospetto nei confronti dei domini con la stringa login, permettendoti così di sottoporre queste emissioni di certificati a un maggiore controllo.

Tuttavia, per essere segnalato come sospetto da Phishing Catcher, il punteggio assegnato a un determinato certificato deve raggiungere o superare (>=, "maggiore o uguale a") le seguenti soglie:

ScoreReported as
65Potential
80Likely
90Suspicious

💡 Vedi la funzione score_domain() nel codice sorgente per dettagli sull'algoritmo di punteggio.

Utilizzo

Una volta configurato a tuo piacimento, l'uso è semplice come eseguire lo script:

root@kitploit:~
$ ./catch_phishing.py

Esempio di phishing intercettato

Phishing PayPal

Phishing catcher in container Docker

Se stai usando macOS o hai una versione diversa del sistema operativo che rende difficile l'installazione di phishing_catcher, allora avere lo strumento dockerizzato è una delle tue opzioni.

root@kitploit:~
docker build . -t phishing_catcher

Contenitore

Licenza

GNU GPLv3

Se questo strumento ti è stato utile, sentiti libero di ringraziarmi offrendomi un caffè.

Caffè

Scarica lo strumento