Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ReelPhish — Ferramenta de phishing em tempo real com dois fatores que automatiza a coleta de credenciais ao interceptar credenciais de um site de phishing e submetê-las à página de login alvo via automação de navegador. | Kitploit
Ferramentas/GitHubGitHub/mandiant/reelphish
Ferramentas de PhishingPhishingEngenharia SocialRed TeamingArchived
GitHubmandiant/reelphish

ReelPhish

Ferramenta de phishing em tempo real com dois fatores que automatiza a coleta de credenciais ao interceptar credenciais de um site de phishing e submetê-las à página de login alvo via automação de navegador.

Ver Repositório
522152há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Instruções para o ReelPhish:

Esta ferramenta foi lançada juntamente com uma postagem no blog da FireEye. A postagem pode ser encontrada no seguinte link: https://www.fireeye.com/blog/threat-research/2018/02/reelphish-real-time-two-factor-phishing-tool.html

Etapas de Instalação

  1. É necessária a versão mais recente do Python 2.7.x.

  2. Instale o Selenium, uma dependência necessária para executar os drivers do navegador.

    • pip install -r requirements.txt
  3. Baixe os drivers do navegador para todos os navegadores que você pretende usar. Os binários devem ser colocados neste diretório raiz com o seguinte esquema de nomenclatura.

    • Internet Explorer: www.seleniumhq.org/download/

      • Baixe o Internet Explorer Driver Server para Windows IE de 32 bits. Descompacte o arquivo e renomeie o binário para: IEDriver.exe.
      • Para que o Internet Explorer Driver funcione, certifique-se de que o modo protegido esteja desabilitado. No IE11 (Windows 64 bits), você deve criar a chave de registro "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BFCACHE". Nesta chave, crie um valor DWORD chamado iexplore.exe e defina o valor como 0.
      • Mais informações sobre os requisitos do Internet Explorer podem ser encontradas em www.github.com/SeleniumHQ/selenium/wiki/InternetExplorerDriver
    • Firefox: www.github.com/mozilla/geckodriver/releases/

      • Baixe a versão mais recente do Firefox GeckoDriver para Windows 32 bits. Descompacte o arquivo e renomeie o binário para: FFDriver.exe.
        • Em sistemas Linux, baixe a versão Linux do Firefox GeckoDriver e renomeie o binário para: FFDriver.bin. O suporte ao Linux é experimental.
      • O Gecko Driver tem requisitos especiais. Copie FFDriver.exe para geckodriver.exe e coloque-o na sua variável PATH. Além disso, adicione firefox.exe à sua variável PATH.
    • Chrome: https://chromedriver.storage.googleapis.com/index.html?path=2.35/

      • Baixe a versão mais recente do Google Chrome Driver para Windows 32 bits. Descompacte o arquivo e renomeie o binário para: ChromeDriver.exe.
        • Em sistemas Linux, baixe a versão Linux do Chrome Web Driver e renomeie o binário para: ChromeDriver.bin. O suporte ao Linux é experimental.

Executando o ReelPhish

O ReelPhish consiste em dois componentes: o código de manipulação do site de phishing e este script. O site de phishing pode ser projetado conforme desejado. Código PHP de exemplo é fornecido em /examplesitecode. O código de exemplo pegará um nome de usuário e senha de uma requisição HTTP POST e os transmitirá para o script de phishing.

O script de phishing escuta em uma porta local e aguarda um pacote de credenciais. Uma vez recebidas as credenciais, o script de phishing abrirá uma nova instância do navegador e navegará até a URL desejada (o site real onde você estará inserindo as credenciais de um usuário). As credenciais serão submetidas pelo navegador.

A maneira recomendada de lidar com a comunicação entre o site de phishing e este script é usando um túnel SSH reverso. É por isso que o código do site de phishing PHP de exemplo submete as credenciais para localhost:2135.

Argumentos do ReelPhish
  1. Você deve especificar o navegador que usará com o parâmetro --browser. Os navegadores suportados incluem Internet Explorer ("--browser IE"), Firefox ("--browser FF") e Chrome ("--browser Chrome"). Windows e Linux são suportados. O Chrome requer a menor quantidade de etapas de configuração. Consulte as instruções de instalação acima para mais detalhes.
  2. Você deve especificar a URL. O script navegará para essa URL e submeterá as credenciais em seu nome.
  3. Outros parâmetros opcionais estão disponíveis.
    • Defina o parâmetro de log como debug (--logging debug) para log detalhado de eventos
    • Defina o parâmetro submit (--submit) para personalizar o elemento que é "clicado" pelo navegador
    • Defina o parâmetro override (--override) para ignorar elementos de formulário ausentes
    • Defina o parâmetro numpages (--numpages) para aumentar o número de páginas de autenticação (veja a seção abaixo)
Suporte a Autenticação de Múltiplas Páginas

O ReelPhish suporta múltiplas páginas de autenticação. Por exemplo, em alguns casos, um código de autenticação de dois fatores pode ser solicitado em uma segunda página. Para implementar esse recurso, certifique-se de que --numpages esteja definido com o número de páginas de autenticação. Certifique-se também de que o ID da sessão seja rastreado corretamente no seu site de phishing. O ID da sessão é usado para rastrear os usuários à medida que eles progridem por cada etapa da autenticação.

Em alguns casos, você pode precisar extrair conteúdo específico (como um código de desafio) de uma página de autenticação específica. Um exemplo de código comentado é fornecido em ReelPhish.py para realizar uma operação de extração.

Baixar ferramenta