Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CredSniper — CredSniperは、PythonのマイクロフレームワークFlaskとJinja2テンプレートで書かれたフィッシングフレームワークで、2FAトークンをキャプチャする機能をサポートしています。 | Kitploit
ツール/GitHubGitHub/ustayready/credsniper
フィッシングツールなりすましツールウェブアプリケーション悪用フィッシングソーシャルエンジニアリング認証なりすましツール 第14位フィッシング 第11位フィッシングツール 第11位
1.4k305146年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
ustayready/credsniper

CredSniper

CredSniperは、PythonのマイクロフレームワークFlaskとJinja2テンプレートで書かれたフィッシングフレームワークで、2FAトークンをキャプチャする機能をサポートしています。

リポジトリを見る

CredSniper

  • 概要
    • 利点
  • 基本的な使い方
  • インストール
  • スクリーンショット
    • Gmailモジュール
  • メンテナー
  • コントリビューション

概要

CredSniperを使用すると、SSLで完全に保護された新しいフィッシングサイトを簡単に立ち上げ、認証情報と2FAトークンを取得できます。APIは、ランダムに生成されたAPIトークンを使用して他のアプリケーションで利用できる、現在取得された認証情報への安全なアクセスを提供します。

提供元:

Black Hills Information Security

利点

  • Let's Encryptによる完全サポートのSSL
  • 現実的なフィッシングのための正確なログインフォームのクローン
  • 任意の数の中間ページ
    • (例: Gmailログイン、パスワード、二要素認証ページ、その後リダイレクト)
  • 2FAトークンのフィッシングをサポート
  • 認証情報を他のアプリケーションに統合するためのAPI
  • テンプレートフレームワークを使用した簡単なカスタマイズ

基本的な使い方

使い方: credsniper.py [-h] --module MODULE [--twofactor] [--port PORT] [--ssl] [--verbose] --final FINAL --hostname HOSTNAME

root@kitploit:~
optional arguments:
  -h, --help           show this help message and exit
  --module MODULE      phishing module name - for example, "gmail"
  --twofactor          enable two-factor phishing
  --port PORT          listening port (default: 80/443)
  --ssl                use SSL via Let's Encrypt
  --verbose            enable verbose output
  --final FINAL        final url the user is redirected to after phishing is done
  --hostname HOSTNAME  hostname for SSL

認証情報

.cache : 2FAフィッシング時のユーザー名/パスワードを一時保存

.sniped : 取得した認証情報やその他の情報を保存するフラットファイルストレージ

APIエンドポイント

  • 認証情報の表示 (GET) https://<phish site>/creds/view?api_token=<api token>

  • 認証情報を確認済みとしてマーク (GET) https://<phish site>/creds/seen/<cred_id>?api_token=<api token>

  • 設定の更新 (POST) https://<phish site>/config

root@kitploit:~
	{
	   'enable_2fa': true,
	   'module': 'gmail',
	   'api_token': 'some-random-string'
	}

モジュール

すべてのモジュールは、--module <name> コマンドをCredSniperに渡すことでロードできます。これらは /modules 内のディレクトリからロードされます。CredSniperは Python Flask を使用して構築されており、すべてのモジュールのHTMLテンプレートは Jinja2 を使用してレンダリングされます。

  • Gmail: 最新のGmailログインをクローンし、あらゆる形式の2FAをトリガー/フィッシングするようにカスタマイズ
    • modules/gmail/gmail.py: --module gmail でロードされるメインモジュール
    • modules/gmail/templates/error.html: 404エラーページ
    • modules/gmail/templates/login.html: Gmailログインページ
    • modules/gmail/templates/password.html: Gmailパスワードページ
    • modules/gmail/templates/authenticator.html: Google Authenticator 2FAページ
    • modules/gmail/templates/sms.html: SMS 2FAページ
    • modules/gmail/templates/touchscreen.html: 電話プロンプト 2FAページ

GMAILアップデート: GoogleはU2Fを使用する場合、バックアップ形式の2FAを要求します。U2Fのバイパスは、ユーザーにU2Fデバイスの使用を促す代わりに、フォールバックオプションのいずれかを強制することで可能です。CredSniperは、利用可能な場合はSMSを強制し、それ以外の場合はTOTPを強制しようとします。セキュリティに敏感な被害者は、U2Fデバイスの代わりにSMSまたはTOTPトークンを求められた場合、警戒する可能性があります。

  • Example: 2FAトークンを使用した標準的なフィッシングを示すサンプルモジュール
    • modules/example/example.py: --module example でロードされるメインモジュール
    • modules/example/templates/login.html: 標準ログインフォーム
    • modules/example/templates/twofactor.html: 標準2FAトークンフォーム

インストール

Ubuntu 16.04

以下のコマンドで自動的にインストールおよび実行できます:

root@kitploit:~
$ git clone https://github.com/ustayready/CredSniper
$ cd CredSniper
~/CredSniper$ ./install.sh

その後、手動で実行するには以下のコマンドを使用します:

root@kitploit:~
~/$ cd CredSniper
~/CredSniper$ source bin/activate
(CredSniper) ~/CredSniper$ python credsniper.py --help

Python 3が必要であることに注意してください。

スクリーンショット

Gmailモジュール

GmailLogin

GmailPassword

GmailSMS

GmailAuthenticator

GmailTouch

メンテナー

  • CredSniperは元々 Mike Felch (@ustayready) によって作成されました。

コントリビューション

  1. アイデアを議論するためにIssueを作成してください
  2. CredSniperをフォークします (https://github.com/ustayready/CredSniper/fork)
  3. 機能ブランチを作成します (git checkout -b my-new-feature)
  4. 変更をコミットします (git commit -am 'Add some feature')
  5. ブランチにプッシュします (git push origin my-new-feature)
  6. 新しいプルリクエストを作成します

バグ報告、機能リクエスト、パッチは歓迎します。

Analytics

ツールをダウンロード