Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SocialFish — 認定されたレッドチーム演習のための最新の動的フィッシングツールキット。ログインページをクローンし、資格情報、クッキー、2FAコードを取得します。ライブオペレータパネルとトンネリングサポートを備えています。 | Kitploit
ツール/GitHubGitHub/undeadsec/socialfish
フィッシングツールペイロード生成IDS/IPS回避なりすましツールウェブアプリケーション悪用情報収集フィッシングペネトレーションテストコマンド&コントロールソーシャルエンジニアリング学習と教育レッドチーミング
4.8k1.4k3ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubundeadsec/socialfish

SocialFish

認定されたレッドチーム演習のための最新の動的フィッシングツールキット。ログインページをクローンし、資格情報、クッキー、2FAコードを取得します。ライブオペレータパネルとトンネリングサポートを備えています。

リポジトリを見る

SocialFish v3.0

モダンでダイナミックなフィッシングツールキット

SocialFish v3.0 は、最新のログインページのクローン作成、クッキーの取得、2FAコードの傍受をライブオペレーターパネルで実現する強力な新機能をもたらします。

🆕 v3.0の新機能

  • Playwrightブラウザ自動化 — 最新のJSヘビーなログインページをクローン
  • 完全なクッキー取得・分析 — 詳細なメタデータ、セキュリティ属性、認証トークン
  • テンプレートシステム — クローンを保存し、複数の被害者間で再利用
  • ライブOTP傍受パネル — リアルタイムの2FAコード取得・注入
  • MITMリバースプロキシ — ngrok/cloudflared トンネリング(自動インストール付き)
  • 6つのクローンモード — ログインのみ、クッキーのみ、または完全取得
  • マルチステップログイン検出 — 複雑なフロー(Office365など)に対する自動ヒューリスティック
  • Webhook通知 — Slack、Discord、カスタムAPIへのリアルタイムアラート
  • セッション管理 — JSON/CSVエクスポートによる完全なセッション追跡
  • ネットワーク傍受 — すべてのHTTPリクエスト/レスポンスを記録
  • 被害者追跡 — クリック、IPアドレス、位置情報、デバイスタイプを追跡

📖 ドキュメント

  • FEATURES_v3.md — ワークフロー付き完全機能ガイド
  • IMPLEMENTATION_SUMMARY.md — 技術的実装の詳細
  • Wiki — オリジナルセットアップおよび高度なガイド

🚀 クイックスタート

オプション1:対話型セットアップ(推奨)

root@kitploit:~
python setup.py

これにより:

  • すべての依存関係をインストール
  • Playwrightブラウザをセットアップ
  • データベースを初期化
  • トンネリングを構成(任意)
  • クイックスタートガイドを表示

オプション2:手動セットアップ

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

その後、以下にアクセス:http://localhost:5000/neptune

🎯 基本ワークフロー

  1. テンプレートを作成

    root@kitploit:~
    /templates → 新規テンプレート → ターゲットURLを入力
    
  2. トンネルを設定(リモートテスト用、任意)

    root@kitploit:~
    「トンネル」をクリック → ngrok/cloudflaredを選択 → 承認
    
  3. 誘導URLを生成

    root@kitploit:~
    「誘導」をクリック → 推測不能なURLをコピー
    
  4. 被害者に送信

    root@kitploit:~
    メールやメッセージなどで誘導URLを配布
    
  5. リアルタイムで監視

    root@kitploit:~
    /sessions → 取得した認証情報、クッキー、OTPコードを表示
    /admin/otp_panel.html → 2FAコードを傍受・注入
    

🔧 主要機能

テンプレートライブラリ

  • クローン設定を保存
  • 複数のユーザー間で再利用
  • クローンモード:both(認証情報+クッキー)、login(認証情報のみ)、cookies(セッションのみ)
  • ブラウザエンジン:Playwright(デフォルト)、Selenium(任意)

クッキー取得

  • 完全なクッキージャー(ドメイン、パス、セキュア、httponly、samesite、有効期限)
  • JavaScriptによるクッキー傍受
  • 認証トークン検出
  • セキュリティ属性分析
  • JSON/CSVへのエクスポート

ライブOTPパネル

  • WebSocketベースのリアルタイム通信
  • 被害者セッション詳細の表示
  • OTPコードの待機(手動または自動)
  • OTPを被害者のブラウザに注入
  • ネットワークアクティビティの監視

MITMとリバースプロキシ

  • ngrokまたはcloudflaredトンネルの自動セットアップ
  • すべての被害者トラフィックをリバースプロキシ
  • クッキーと認証情報の自動取得
  • セットアップのオーバーヘッドなし

Webhook通知

  • Slack、Discord、カスタムAPI
  • 認証情報送信時、OTP受信時、セッション作成時にトリガー
  • JSON、フォームエンコード、XMLペイロード

マルチステップと2FA検出

  • 複雑なフローに対する自動ヒューリスティック
  • OTPエンドポイント検出
  • ユーザー操作のための手動ブレークポイント
  • 分析における2FA指標

📊 対応サイト

以下のログインページで動作:

  • ✅ HTMLフォーム
  • ✅ JavaScriptフォーム送信
  • ✅ XHR/fetchベースの認証
  • ✅ SPAログイン(React、Vue、Angular)
  • ✅ 2FA/OTPフロー
  • ✅ マルチステップ認証(Office365、Gmail、GitHubなど)

🌐 APIとCLI

Web API

root@kitploit:~
# テンプレート一覧
curl http://localhost:5000/templates

# 誘導URLの生成
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# セッションの表示
curl http://localhost:5000/session/1

CLIコマンド

root@kitploit:~
# セットアップ
python setup.py                    # 対話型セットアップ

# トンネリング
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# データベース
python core/db_migration.py

📂 プロジェクト構造

root@kitploit:~
SocialFish/
├── SocialFish.py               # メインFlaskアプリ
├── setup.py                    # 対話型セットアップウィザード
├── FEATURES_v3.md             # 機能ドキュメント
├── IMPLEMENTATION_SUMMARY.md   # 技術的詳細
├── core/
│   ├── recorder_playwright.py  # ブラウザ自動化
│   ├── cookie_inspector.py     # クッキー分析
│   ├── tunnel_manager.py       # トンネリングサポート
│   ├── db_migration.py         # データベーススキーマ
│   └── ... (その他のモジュール)
└── templates/
    └── admin/
        ├── templates.html      # テンプレートライブラリUI
        ├── otp_panel.html     # OTP傍受UI
        ├── sessions.html       # セッション管理UI
        └── ... (その他のテンプレート)

🔐 セキュリティと倫理

⚠️ 教育目的のみ

  • ✅ 同意必須 — 自分が所有するシステム、または明示的な書面による許可を得たシステムのみテストすること
  • ✅ 監査ログ — すべての操作はユーザー属性とともに記録される
  • ✅ データ保護 — 適切なデータ保持ポリシーを実施すること
  • ✅ GDPR準拠 — 地域のプライバシー規制に従うこと
  • ✅ 開示 — 脆弱性は責任を持って報告すること

詳細については、CODE_OF_CONDUCT.md および LICENSE を参照してください。

📱 モバイルコントローラー

モバイルコントローラーをお探しの場合は、SocialFishMobile をご覧ください。

⚖️ 免責事項

教育目的でのみ使用すること

SocialFishの使用は、エンドユーザーの完全な責任です。開発者は一切の責任を負わず、このプログラムの誤用または損害について一切の責任を負いません。

「免責条項。いかなる場合においても、著作権者または貢献者は、直接、間接、偶発的、特別、懲罰的、または結果的損害(代替品またはサービスの調達、使用、データ、または利益の喪失、または事業の中断を含むがこれに限定されない)について、契約、厳格責任、または不法行為(過失を含む)に基づくいかなる責任理論においても、本ソフトウェアの使用から生じるいかなる損害についても責任を負わないものとします。そのような損害の可能性について事前に通知されていた場合も同様とします。」

LICENSE より引用。

🐳 Docker

Dockerで実行する場合:

root@kitploit:~
docker compose up

ステータス:権限のあるセキュリティテストおよびレッドチーム演習向けのプロダクションレディ

CONTRIBUTING

Open Source Helpers

SocialFishへの貢献を歓迎します!進め方については、Contributing to SocialFish ガイドをご確認ください。ぜひご参加ください!

スペシャルコントリビューター

@carinamary2448 - https://github.com/carinamary2448

ツールをダウンロード