
공인된 레드 팀 연습을 위한 현대적인 동적 피싱 툴킷입니다. 로그인 페이지를 복제하고, 자격 증명, 쿠키 및 2FA 코드를 캡처하며 실시간 운영자 패널과 터널링 지원을 제공합니다.
SocialFish v3.0은 라이브 운영자 패널과 함께 최신 로그인 페이지 복제, 쿠키 캡처, 2FA 코드 가로채기를 위한 강력한 새 기능을 제공합니다.
python setup.py
다음 작업을 수행합니다:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
그런 다음 접속: http://localhost:5000/neptune
템플릿 생성
/templates → 새 템플릿 → 대상 URL 입력
터널 설정 (선택 사항, 원격 테스트용)
"터널" 클릭 → ngrok/cloudflared 선택 → 승인
유인 URL 생성
"유인" 클릭 → 추측 불가능한 URL 복사
피해자에게 전송
이메일, 메시지 등으로 유인 URL 배포
실시간 모니터링
/sessions → 캡처된 자격 증명, 쿠키, OTP 코드 보기
/admin/otp_panel.html → 2FA 코드 가로채기 및 주입
both (자격 증명 + 쿠키), login (자격 증명만), cookies (세션만)다음을 사용하는 모든 로그인 페이지에서 작동:
# 템플릿 목록
curl http://localhost:5000/templates
# 유인 URL 생성
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# 세션 보기
curl http://localhost:5000/session/1
# 설정
python setup.py # 대화형 설정
# 터널링
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# 데이터베이스
python core/db_migration.py
SocialFish/
├── SocialFish.py # 메인 Flask 앱
├── setup.py # 대화형 설정 마법사
├── FEATURES_v3.md # 기능 문서
├── IMPLEMENTATION_SUMMARY.md # 기술 세부 사항
├── core/
│ ├── recorder_playwright.py # 브라우저 자동화
│ ├── cookie_inspector.py # 쿠키 분석
│ ├── tunnel_manager.py # 터널링 지원
│ ├── db_migration.py # 데이터베이스 스키마
│ └── ... (기타 모듈)
└── templates/
└── admin/
├── templates.html # 템플릿 라이브러리 UI
├── otp_panel.html # OTP 가로채기 UI
├── sessions.html # 세션 관리 UI
└── ... (기타 템플릿)
⚠️ 교육 목적으로만 사용
자세한 내용은 CODE_OF_CONDUCT.md 및 LICENSE를 참조하세요.
모바일 컨트롤러를 찾고 계신가요? SocialFishMobile을 확인하세요.
교육 목적으로만 사용해야 합니다
SocialFish의 사용은 최종 사용자의 전적인 책임입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
"면책 조항: 저작권 보유자나 기여자는 어떠한 경우에도 직접적, 간접적, 부수적, 특별, 징벌적 또는 결과적 손해(대체 상품 또는 서비스의 조달, 사용, 데이터 또는 이익의 손실, 또는 사업 중단을 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않으며, 계약, 엄격 책임 또는 불법 행위(과실 포함) 등 어떤 법적 이론에 의해서도 이 소프트웨어의 사용으로 인해 발생하는 손해에 대해 책임을 지지 않습니다. 이러한 손해의 가능성을 사전에 통보받았더라도 마찬가지입니다."
LICENSE에서 인용.
Docker로 실행:
docker compose up
상태: 승인된 보안 테스트 및 레드 팀 훈련에 사용할 수 있는 프로덕션 준비 완료
SocialFish에 기여해 주시기를 권장합니다! 자세한 내용은 Contributing to SocialFish 가이드를 확인해 주세요. 함께해 주세요!
@carinamary2448 - https://github.com/carinamary2448