Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
telegram-phish-simulator | Kitploit
Ferramentas/GitHubGitHub/maty156/telegram-phish-simulator
Ferramentas de PhishingAtaques de SenhaColeta de InformaçõesPhishingTestes de PenetraçãoEngenharia SocialAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubmaty156/telegram-phish-simulator

telegram-phish-simulator

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ Simulador de Phishing no Telegram – Ferramenta Educacional de Segurança

NÃO USE ESTE CÓDIGO PARA ATIVIDADES ILEGAIS. Este repositório é uma simulação criada apenas para educação em segurança cibernética, conscientização e testes autorizados em ambiente de laboratório.

Demonstração do Simulador de Phishing no Telegram


📚 Índice

  • Sobre
  • Conteúdo
  • Configuração Segura de Laboratório
  • Como Executar
  • Fluxo de Ataque Simulado
  • Orientações de Defesa
  • Uso Ético
  • Licença

🎯 Sobre

Este projeto demonstra uma simulação de phishing no Telegram destinada a:

  • treinamento em segurança cibernética,
  • exercícios de conscientização sobre phishing,
  • pesquisa defensiva,
  • testes de penetração autorizados em ambientes isolados.

Ele mostra como atacantes podem usar ofertas falsas de “Premium Grátis” para coletar números de telefone, capturar códigos de verificação e solicitar senhas de 2FA.

Este repositório não se destina a phishing real ou roubo de contas. Ele não se conecta à API real do Telegram.


📁 Conteúdo


🧰 Configuração Segura de Laboratório

Use esta ferramenta apenas em um ambiente controlado.

Requisitos

  • Software de máquina virtual como VirtualBox ou VMware.
  • Duas VMs isoladas: uma de atacante e uma de vítima.
  • Uma rede privada entre as VMs.
  • Nenhuma implantação pública ou interação com usuários reais.

Instalação recomendada

root@kitploit:~
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install

Orientação de rede

  • Use uma rede host-only ou NAT para que o tráfego permaneça dentro do seu laboratório.
  • Confirme que a VM da vítima consegue acessar o IP da VM do atacante.
  • Não exponha o serviço à internet pública.

⚡ Início Rápido

  1. Instale o Node.js e o npm na VM do atacante.
  2. Clone o repositório e instale as dependências.
  3. Inicie o server.js na VM do atacante.
  4. Abra o navegador da VM da vítima em http://<attacker-ip>/.
  5. Envie os valores de teste e observe a saída na VM do atacante.

🚀 Como Executar

  1. Inicie o servidor simulado na VM do atacante:

    root@kitploit:~
    npm start
    
  2. Na VM da vítima, abra a página de phishing em um navegador:

    root@kitploit:~
    http://<attacker-ip>:3000/
    
  3. Use a página para enviar um número de telefone, um código de verificação e uma senha opcional.

  4. Observe a saída registrada na VM do atacante e em stolen_credentials.log.

O servidor é uma simulação e não realiza autenticação real do Telegram.


🧠 Fluxo de Ataque Simulado

Este simulador modela as fases de phishing usadas na captura de credenciais:

  1. Coleta de números de telefone
    • A vítima insere um número de telefone na página falsa.
    • O número é enviado para o backend controlado pelo atacante.
  2. Interceptação de código de verificação
    • A vítima insere um código de 6 dígitos.
    • O código é enviado para o backend simulado.
  3. Captura de senha de 2FA
    • Se ativado, a vítima recebe uma solicitação de senha.
    • A senha é capturada localmente.

O backend registra todos os valores no terminal e em stolen_credentials.log.


🛡️ Orientações de Defesa

A proteção contra esse tipo de phishing inclui:

  • Ativar a verificação em duas etapas do Telegram.
  • Evitar ofertas não solicitadas de “premium grátis”.
  • Verificar URLs antes de inserir credenciais.
  • Usar gerenciadores de senhas para evitar o preenchimento automático em sites falsos.
  • Monitorar as sessões ativas do Telegram e encerrar dispositivos desconhecidos.
  • Educar os usuários sobre engenharia social e técnicas de phishing.

⚖️ Uso Ético

Use este repositório apenas para testes defensivos, educacionais e autorizados.

  • Não o use para atingir pessoas reais.
  • Não o implante na internet pública.
  • Não o conecte às APIs reais do Telegram.
  • Não o use sem permissão explícita do proprietário do ambiente.

O autor não é responsável pelo uso indevido.


📄 Licença

Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE incluído para os termos completos.

  • Esta licença permite reutilização, modificação e distribuição.
  • Ela não oferece garantia alguma.

Use este repositório apenas para testes educacionais, defensivos e autorizados.

Baixar ferramenta
ArquivoDescrição
public/index.htmlInterface da página de phishing usada na simulação.
public/assets/Recursos estáticos de suporte usados pela página de demonstração.
server.jsBackend simulado que registra valores enviados localmente.
package.jsonMetadados e dependências do projeto Node.
README.mdDocumentação do projeto.
LICENSETermos de licença do projeto.
.gitignoreArquivos e diretórios excluídos do rastreamento do Git.