
Thief Raccoonは、教育目的で設計されたツールであり、さまざまなオペレーティングシステム上でフィッシング攻撃がどのように実行されるかを示します。このツールは、サイバーセキュリティの脅威に対する認識を高め、2FAやパスワード管理などのセキュリティ対策の重要性をユーザーが理解するのに役立つことを目的としています。
リポジトリをクローン:
git clone https://github.com/davenisc/thief_raccoon.git
cd thief_raccoon
Install python venv
apt install python3.11-venv
venvを作成:
python -m venv raccoon_venv
source raccoon_venv/bin/activate
必要なライブラリをインストール:
pip install -r requirements.txt
使用方法
メインスクリプトを実行:
python app.py
フィッシングシミュレーションのオペレーティングシステムを選択:
スクリプトを実行すると、オペレーティングシステムを選択するメニューが表示されます。シミュレートしたいOSに対応する番号を入力してください。
フィッシングページにアクセス:
同じローカルネットワーク(LAN)にいる場合は、Webブラウザを開いて http://127.0.0.1:5000 にアクセスしてください。
フィッシングページをインターネット経由でアクセス可能にしたい場合は、ngrokを使用してください。
ngrokの使用
ngrokをngrok.comからダウンロードし、お使いのオペレーティングシステムに合わせたインストール手順に従ってください。
ローカルサーバーをインターネットに公開:
公開URLを取得:
上記のコマンドを実行すると、ngrokが公開URLを提供します。このURLをテスト対象者と共有して、インターネット経由でフィッシングページにアクセスできるようにします。
Linuxへのngrokのインストール方法
以下のコマンドでApt経由でngrokをインストール:
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
| sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
&& echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
| sudo tee /etc/apt/sources.list.d/ngrok.list \
&& sudo apt update \
&& sudo apt install ngrok
以下のコマンドを実行して、authtokenをデフォルトのngrok.ymlに追加:
ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
アプリをオンラインでデプロイ
一時的なドメインでアプリをオンラインに公開し、上流のサービスに転送します。例えば、ポートhttp://localhost:8080で待機している場合は、以下を実行:
ngrok http http://localhost:5000
例
メインスクリプトを実行:
python app.py
メニューからWindows 11を選択:
Select the operating system for phishing:
1. Windows 10
2. Windows 11
3. Windows XP
4. Windows Server
5. Ubuntu
6. Ubuntu Server
7. macOS
Enter the number of your choice: 2
フィッシングページにアクセス:
ブラウザを開いて、http://127.0.0.1:5000 またはngrokの公開URLにアクセスしてください。
免責事項
このツールは教育目的のみを意図しています。作者はこのツールの誤用について一切の責任を負いません。フィッシングテストを実施する前に、必ずシステム所有者から明示的な許可を得てください。
ライセンス
このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。
スクリーンショット
クレジット
開発者: @davenisc ウェブサイト: https://davenisc.com
このプロジェクトが役立つと思われたら、Buy Me a Coffeeでサポートしていただけます。
私のソーシャルメディアプロフィールをフォローしてください:
このプロジェクトをUSDT BEP-20の寄付でサポートしたい場合、以下のBinanceウォレットアドレスに送金できます:
0x15283841da6b5099d991fd64fdcb302478f4cc5a