Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
telegram-phish-simulator — サイバーセキュリティトレーニングと啓発のための教育用 Telegram フィッシングシミュレーションです。隔離されたラボ環境で、偽のログインページを用いた認証情報収集を実演します。 | Kitploit
ツール/GitHubGitHub/maty156/telegram-phish-simulator
フィッシングツールパスワード攻撃情報収集フィッシングペネトレーションテストソーシャルエンジニアリング学習と教育レッドチーミングラボと実践
GitHubmaty156/telegram-phish-simulator

telegram-phish-simulator

サイバーセキュリティトレーニングと啓発のための教育用 Telegram フィッシングシミュレーションです。隔離されたラボ環境で、偽のログインページを用いた認証情報収集を実演します。

2514日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

⚠️ Telegram フィッシングシミュレーター – 教育用セキュリティツール

違法行為にこのコードを使用しないでください。 このリポジトリは、サイバーセキュリティ教育、啓発、および許可されたラボベースのテストのみを目的として構築されたシミュレーションです。

Telegram フィッシングシミュレーションデモ


📚 目次

  • 概要
  • 内容
  • 安全なラボ環境の構築
  • 実行方法
  • シミュレートされた攻撃フロー
  • 防御ガイダンス
  • 倫理的な使用
  • ライセンス

🎯 概要

このプロジェクトは、以下の目的で設計された Telegram フィッシングシミュレーションを紹介します:

  • サイバーセキュリティトレーニング、
  • フィッシング啓発演習、
  • 防御研究、
  • 隔離環境での許可された侵入テスト。

攻撃者が偽の「無料プレミアム」オファーを利用して電話番号を収集し、認証コードを取得し、2FA パスワードを要求する方法を示しています。

このリポジトリは、実際のフィッシングやアカウント乗っ取りを目的としたものではありません。Telegram のライブ API には接続しません。


📁 内容

ファイル説明
public/index.htmlシミュレーションに使用されるフィッシングページ UI。
public/assets/デモページで使用される補助的な静的アセット。
server.js送信された値をローカルに記録するモックバックエンド。
package.jsonNode プロジェクトのメタデータと依存関係。
README.mdプロジェクトドキュメント。
LICENSEプロジェクトのライセンス条項。
.gitignoreGit 追跡から除外されるファイルとディレクトリ。

🧰 安全なラボ環境の構築

このツールは管理された環境でのみ使用してください。

要件

  • VirtualBox や VMware などの仮想マシンソフトウェア。
  • 2 台の隔離された VM: 攻撃者ホスト 1 台と被害者ホスト 1 台。
  • VM 間のプライベートネットワーク。
  • 公開展開や実際のユーザーとのやり取りは行わないこと。

推奨インストール

root@kitploit:~
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install

ネットワークガイダンス

  • トラフィックをラボ内に留めるため、ホストオンリーネットワークまたは NAT ネットワークを使用します。
  • 被害者 VM が攻撃者 VM の IP に到達できることを確認します。
  • サービスをパブリックインターネットに公開しないでください。

⚡ クイックスタート

  1. 攻撃者 VM に Node.js と npm をインストールします。
  2. リポジトリをクローンし、依存関係をインストールします。
  3. 攻撃者 VM で server.js を起動します。
  4. 被害者 VM のブラウザで http://<attacker-ip>/ を開きます。
  5. テスト値を送信し、攻撃者 VM で出力を確認します。

🚀 実行方法

  1. 攻撃者 VM でモックサーバーを起動します:

    root@kitploit:~
    npm install
    
    npm start
    
  2. 被害者 VM から、ブラウザでフィッシングページを開きます:

    root@kitploit:~
    http://<attacker-ip>:3000/
    
  3. ページを使用して、電話番号、認証コード、および任意のパスワードを送信します。

  4. 攻撃者 VM と stolen_credentials.log で記録された出力を確認します。

サーバーはシミュレーションであり、実際の Telegram 認証は実行しません。


🧠 シミュレートされた攻撃フロー

このシミュレーターは、認証情報の取得に使用されるフィッシングフェーズをモデル化しています:

  1. 電話番号の収集
    • 被害者が偽のページに電話番号を入力します。
    • 番号が攻撃者管理のバックエンドに送信されます。
  2. 認証コードの傍受
    • 被害者が 6 桁のコードを入力します。
    • コードがモックバックエンドに送信されます。
  3. 2FA パスワードの取得
    • 有効な場合、被害者にパスワードの入力を求めます。
    • パスワードがローカルに取得されます。

バックエンドはすべての値をターミナルと stolen_credentials.log に記録します。


🛡️ 防御ガイダンス

この種のフィッシングから保護するには、以下が含まれます:

  • Telegram の 2 段階認証を有効にする。
  • 一方的な「無料プレミアム」オファーを避ける。
  • 認証情報を入力する前に URL を確認する。
  • パスワードマネージャーを使用して、偽サイトでの自動入力を防ぐ。
  • アクティブな Telegram セッションを監視し、不明なデバイスを終了する。
  • ソーシャルエンジニアリングとフィッシング手法についてユーザーを教育する。

⚖️ 倫理的な使用

このリポジトリは、防御、教育、および許可されたテスト目的のみに使用してください。

  • 実際の人物を標的にしないでください。
  • パブリックインターネットに展開しないでください。
  • Telegram の実際の API に接続しないでください。
  • 環境所有者の明示的な許可なしに使用しないでください。

作者は誤用について責任を負いません。


📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。完全な条件については、同梱の LICENSE ファイルを参照してください。

  • このライセンスは再利用、変更、配布を許可します。
  • いかなる保証も提供しません。

このリポジトリは、教育、防御、および許可されたテスト目的のみに使用してください。

ツールをダウンロード