Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
telegram-phish-simulator — Simulação educacional de phishing para Telegram, voltada para treinamento e conscientização em cibersegurança. Demonstra a captura de credenciais por meio de páginas de login falsas em ambientes de laboratório isolados. | Kitploit
Ferramentas/GitHubGitHub/maty156/telegram-phish-simulator
Ferramentas de PhishingAtaques de SenhaColeta de InformaçõesPhishingTestes de PenetraçãoEngenharia SocialAprendizado e EducaçãoRed TeamingLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubmaty156/telegram-phish-simulator

telegram-phish-simulator

Simulação educacional de phishing para Telegram, voltada para treinamento e conscientização em cibersegurança. Demonstra a captura de credenciais por meio de páginas de login falsas em ambientes de laboratório isolados.

Ver Repositório
224há 1 mêsAinda não revisado

⚠️ Simulador de Phishing do Telegram – Ferramenta Educacional de Segurança

NÃO USE ESTE CÓDIGO PARA ATIVIDADES ILEGAIS. Este repositório é uma simulação criada apenas para educação em cibersegurança, conscientização e testes autorizados em laboratório.

Demonstração da Simulação de Phishing do Telegram


📚 Índice

  • Sobre
  • Conteúdo
  • Configuração Segura do Laboratório
  • Como Executar
  • Fluxo de Ataque Simulado
  • Orientações de Defesa
  • Uso Ético
  • Licença

🎯 Sobre

Este projeto demonstra uma simulação de phishing do Telegram destinada a:

  • treinamento em cibersegurança,
  • exercícios de conscientização sobre phishing,
  • pesquisa defensiva,
  • testes de penetração autorizados em ambientes isolados.

Ele mostra como atacantes podem usar ofertas falsas de "Premium Grátis" para coletar números de telefone, capturar códigos de verificação e solicitar senhas de 2FA.

Este repositório não se destina a phishing real ou tomada de conta. Ele não se conecta à API ativa do Telegram.


📁 Conteúdo

ArquivoDescrição
public/index.htmlInterface da página de phishing usada para a simulação.
public/assets/Recursos estáticos de apoio usados pela página de demonstração.
server.jsBackend simulado que registra localmente os valores enviados.
package.jsonMetadados e dependências do projeto Node.
README.mdDocumentação do projeto.
LICENSETermos de licença do projeto.
.gitignoreArquivos e diretórios excluídos do rastreamento do Git.

🧰 Configuração Segura do Laboratório

Use esta ferramenta apenas em um ambiente controlado.

Requisitos

  • Software de máquina virtual como VirtualBox ou VMware.
  • Duas VMs isoladas: um host atacante e um host vítima.
  • Uma rede privada entre as VMs.
  • Nenhuma implantação pública ou interação com usuários reais.

Instalação recomendada

sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install

Orientações de rede

  • Use uma rede host-only ou NAT para que o tráfego permaneça dentro do seu laboratório.
  • Confirme que a VM vítima consegue alcançar o IP da VM atacante.
  • Não exponha o serviço à internet pública.

⚡ Início Rápido

  1. Instale o Node.js e o npm na VM atacante.
  2. Clone o repositório e instale as dependências.
  3. Inicie o server.js na VM atacante.
  4. Abra o navegador da VM vítima em http://<attacker-ip>/.
  5. Envie os valores de teste e observe a saída na VM atacante.

🚀 Como Executar

  1. Inicie o servidor simulado na VM atacante:

    npm install
    
    npm start
    
  2. A partir da VM vítima, abra a página de phishing em um navegador:

    http://<attacker-ip>:3000/
    
  3. Use a página para enviar um número de telefone, código de verificação e senha opcional.

  4. Observe a saída registrada na VM atacante e em stolen_credentials.log.

O servidor é uma simulação e não realiza autenticação real no Telegram.


🧠 Fluxo de Ataque Simulado

Este simulador modela as fases de phishing usadas na captura de credenciais:

  1. Coleta de número de telefone
    • A vítima insere um número de telefone na página falsa.
    • O número é enviado ao backend controlado pelo atacante.
  2. Interceptação do código de verificação
    • A vítima insere um código de 6 dígitos.
    • O código é enviado ao backend simulado.
  3. Captura da senha de 2FA
    • Se habilitado, a vítima é solicitada a inserir uma senha.
    • A senha é capturada localmente.

O backend registra todos os valores no terminal e em stolen_credentials.log.


🛡️ Orientações de Defesa

A proteção contra esse tipo de phishing inclui:

  • Habilitar a verificação em duas etapas do Telegram.
  • Evitar ofertas não solicitadas de "premium grátis".
  • Verificar URLs antes de inserir credenciais.
  • Usar gerenciadores de senhas para evitar preenchimento automático em sites falsos.
  • Monitorar sessões ativas do Telegram e encerrar dispositivos desconhecidos.
  • Educar usuários sobre engenharia social e técnicas de phishing.

⚖️ Uso Ético

Use este repositório apenas para testes defensivos, educacionais e autorizados.

  • Não o use para atingir pessoas reais.
  • Não o implante na internet pública.
  • Não o conecte às APIs reais do Telegram.
  • Não o use sem permissão explícita do proprietário do ambiente.

O autor não é responsável pelo uso indevido.


📄 Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE incluído para os termos completos.

  • Esta licença permite reutilização, modificação e distribuição.
  • Ela não fornece qualquer garantia.

Use este repositório apenas para testes educacionais, defensivos e autorizados.

Baixar ferramenta