
Ferramenta educacional de simulação de phishing que imita telas de login de SO para capturar credenciais em treinamentos de conscientização em segurança cibernética. Suporta Windows, Ubuntu e macOS com modelos personalizáveis e exposição via ngrok.
Thief Raccoon é uma ferramenta projetada para fins educacionais, com o objetivo de demonstrar como ataques de phishing podem ser conduzidos em vários sistemas operacionais. Esta ferramenta visa aumentar a conscientização sobre ameaças de segurança cibernética e ajudar os usuários a entender a importância de medidas de segurança como 2FA e gerenciamento de senhas.
Clone o repositório:
git clone https://github.com/davenisc/thief_raccoon.git
cd thief_raccoon
Instale o python venv
apt install python3.11-venv
Crie o venv:
python -m venv raccoon_venv
source raccoon_venv/bin/activate
Instale as bibliotecas necessárias:
pip install -r requirements.txt
Uso
Execute o script principal:
python app.py
Selecione o sistema operacional para a simulação de phishing:
Após executar o script, um menu será exibido para selecionar o sistema operacional. Digite o número correspondente ao SO que deseja simular.
Acesse a página de phishing:
Se você estiver na mesma rede local (LAN), abra seu navegador e acesse http://127.0.0.1:5000.
Se quiser tornar a página de phishing acessível pela internet, use o ngrok.
Usando o ngrok
Baixe o ngrok em ngrok.com e siga as instruções de instalação para seu sistema operacional.
Exponha seu servidor local para a internet:
Obtenha a URL pública:
Após executar o comando acima, o ngrok fornecerá uma URL pública. Compartilhe esta URL com seus sujeitos de teste para acessar a página de phishing pela internet.
Como instalar o Ngrok no Linux?
Instale o ngrok via Apt com o seguinte comando:
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
| sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
&& echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
| sudo tee /etc/apt/sources.list.d/ngrok.list \
&& sudo apt update \
&& sudo apt install ngrok
Execute o seguinte comando para adicionar seu authtoken ao ngrok.yml padrão
ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
Implante seu aplicativo online
Coloque seu aplicativo online em um domínio efêmero Encaminhando para seu serviço upstream. Por exemplo, se ele estiver ouvindo na porta http://localhost:8080, execute:
ngrok http http://localhost:5000
Exemplo
Execute o script principal:
python app.py
Selecione Windows 11 no menu:
Selecione o sistema operacional para phishing:
1. Windows 10
2. Windows 11
3. Windows XP
4. Windows Server
5. Ubuntu
6. Ubuntu Server
7. macOS
Digite o número da sua escolha: 2
Acesse a página de phishing:
Abra seu navegador e vá para http://127.0.0.1:5000 ou a URL pública do ngrok.
Aviso Legal
Esta ferramenta é destinada apenas para fins educacionais. O autor não é responsável por qualquer uso indevido desta ferramenta. Sempre obtenha permissão explícita do proprietário do sistema antes de realizar qualquer teste de phishing.
Licença
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para mais detalhes.
Capturas de Tela
Créditos
Desenvolvedor: @davenisc Web: https://davenisc.com
Se você acha este projeto útil, pode me apoiar no Buy Me a Coffee.
Siga-me nos meus perfis de redes sociais:
Se você gostaria de apoiar este projeto com uma doação USDT BEP-20, pode enviar para o seguinte endereço de carteira Binance:
0x15283841da6b5099d991fd64fdcb302478f4cc5a