
Facad1ngは、セキュリティ研究、フィッシング認識、防御テストのために設計されたオープンソースのURLマスキングおよび分析ツールです。
攻撃者がURL操作やソーシャルエンジニアリング手法を使って悪意のあるリンクを偽装する方法を示し、防御側がそのような攻撃を理解し軽減するのに役立ちます。
MITRE ATT&CK® T1665 – Hide Infrastructure (Command and Control) にマッピングされています。
このプロジェクトは、敵対者の行動研究の一環として Tidal Cyber (Community Edition) によって公開参照されています。
🔗 https://app.tidalcyber.com/references/bd80f3d7-e653-5f8f-ba8a-00b8780ae935
[!IMPORTANT] 教育および防御目的のみ
Facad1ngは、セキュリティ研究、フィッシング認識トレーニング、および承認された侵入テストを目的とした概念実証プロジェクトです。 実際の攻撃者が使用する手法を実演し、防御側がそれらをよりよく認識、検出、防止できるようにします。
不正または悪意のある使用は固く禁止されています。
Your phishing link: https://example.com/whatever
Give any custom URL: gmail.com
Phishing keyword: anything-u-want
Output: https://[email protected]/yourlink
# Get 4 masked URLs like this from different URL-shortener
URLマスキング: Facad1ngを使用すると、カスタムドメインとオプションのフィッシングキーワードでURLをマスキングでき、実際のリンクを識別するのを困難にします。
複数のURL短縮サービス: このツールは複数のURL短縮サービスをサポートしており、ニーズに最適なものを柔軟に選択できます。現在、TinyURL、osdb、dagd、clckruなどの人気サービスをサポートしています。
入力検証: Facad1ngは堅牢な入力検証を備えており、URL、カスタムドメイン、フィッシングキーワードが必要な基準を満たしていることを確認し、エラーを防ぎセキュリティを強化します。
ユーザーフレンドリーなインターフェース: シンプルで直感的なインターフェースにより、初心者から経験豊富なユーザーまでが簡単に使用でき、複雑なコマンドライン入力を必要としません。
オープンソース: オープンソースプロジェクトであるFacad1ngは、透明性がありコミュニティ主導です。ユーザーは開発に貢献し、改善提案を行うことができます。
git clone https://github.com/spyboy-productions/Facad1ng.git
cd Facad1ng
pip3 install -r requirements.txt
python3 facad1ng.py
pip install Facad1ng
Facad1ng <your-phishing-link> <any-custom-domain> <any-phishing-keyword>
Example: Facad1ng https://ngrok.com gmail.com accout-login
import subprocess
# Define the command to run your Facad1ng script with arguments
command = ["python3", "-m", "Facad1ng.main", "https://ngrok.com", "facebook.com", "login"]
# Run the command
process = subprocess.Popen(command, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
# Wait for the process to complete and get the output
stdout, stderr = process.communicate()
# Print the output and error (if any)
print("Output:")
print(stdout.decode())
print("Error:")
print(stderr.decode())
# Check the return code to see if the process was successful
if process.returncode == 0:
print("Facad1ng completed successfully.")
else:
print("Facad1ng encountered an error.")
貢献や機能リクエストは歓迎します!問題が発生した場合や改善のアイデアがある場合は、お気軽にIssueを開くかプルリクエストを送信してください。
TinyURLがtrycloudflareを短縮していない 解決策: pyshortnerを使用しないでください。TinyURLがブロックする場合は、異なる短縮サービスを試すか、リンクを手動で1つずつ短縮してください