Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
phishcollector — PhishCollector é um framework de pesquisa para coletar, analisar e rastrear sites de phishing. | Kitploit
Ferramentas/GitHubGitHub/olizimmermann/phishcollector
OSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingReconhecimentoFeeds e Agregadores de AmeaçasColeta de InformaçõesPhishingSegurança WebInteligência de AmeaçasPapers e PesquisaAprendizado e EducaçãoRastreador
23323há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
olizimmermann/phishcollector

phishcollector

PhishCollector é um framework de pesquisa para coletar, analisar e rastrear sites de phishing.

Ver Repositório

PhishCollector

PhishCollector é um framework de pesquisa para coletar, analisar e rastrear sites de phishing. Ele é propositadamente projetado como um ponto de partida — as regras de detecção, assinaturas de tecnologia, listas de palavras e plugins são todas estruturas de dados simples que os pesquisadores devem ler, estender e adaptar ao seu próprio cenário de ameaças.

Envie uma URL suspeita e o PhishCollector irá:

  • Carregar a página em um navegador Chromium headless (JavaScript habilitado, User-Agent aleatório, medidas anti-bot furtivas)
  • Capturar o HTML renderizado completamente, um screenshot de página inteira e todas as requisições de rede
  • Baixar todos os ativos JavaScript e CSS vinculados
  • Fingerprint do site: IP/ASN/geo, certificado TLS, WHOIS, stack tecnológica, hash do favicon (mmh3 compatível com Shodan), análise de formulários, detecção de indicadores de phishing
  • Spider em links descobertos, caminhos do robots.txt e URLs do sitemap (fuzzing opcional com wordlist)
  • Consultar URLhaus e/ou VirusTotal para reputação de ameaças
  • Armazenar tudo no PostgreSQL para busca entre coleções e análise de tendências

Todos os resultados são acessíveis via uma API REST, um painel web e uma CLI.


Screenshots

Dashboard

Collection detail


Início rápido

cp .env.example .env          # configure (veja abaixo)
docker compose up --build     # inicia db + app + frontend
ServiçoURL
GUIhttp://localhost:3000
Documentação da APIhttp://localhost:8000/docs
BDlocalhost:5432

Configuração

Todas as configurações são variáveis de ambiente com o prefixo PHISH_. Copie .env.example para .env e ajuste.

VariávelPadrãoDescrição
PHISH_DATABASE_URLpostgres://…DSN do PostgreSQL
PHISH_API_KEY(vazio)Se definido, todas as requisições exigem X-API-Key: <valor>
PHISH_DATA_DIR/dataRaiz de armazenamento para screenshots, HTML, ativos
PHISH_BROWSER_TIMEOUT30000Timeout de carregamento de página em ms
PHISH_REQUEST_TIMEOUT15Timeout de sub-requisição HTTP em segundos
PHISH_MAX_SPIDER_PAGES50Máximo de URLs que o spider visita por job
PHISH_MAX_ASSET_SIZE10485760Tamanho máximo de arquivo JS/CSS a armazenar (bytes)
PHISH_PROXY_URL(vazio)Proxy de saída — veja abaixo
PHISH_PROXY_SSL_VERIFYtrueDefina false para proxies interceptadores — veja abaixo
PHISH_URLHAUS_ENABLEDfalseHabilita verificação de reputação URLhaus
PHISH_VIRUSTOTAL_API_KEY(vazio)Chave de API do VirusTotal v3 (deixe vazio para desabilitar)

Configuração de proxy

Roteando todo o tráfego de saída através de um proxy mantém o IP do analista oculto do servidor de phishing.

Tor (anonimização)

PHISH_PROXY_URL=socks5://127.0.0.1:9050
PHISH_PROXY_SSL_VERIFY=true   # Tor não intercepta TLS

Burp Suite (inspeção de tráfego)

O Burp atua como um intermediário TLS e apresenta seu próprio certificado CA para cada conexão HTTPS. Sem desabilitar a verificação SSL, toda requisição HTTPS através do proxy falhará.

PHISH_PROXY_URL=http://127.0.0.1:8080
PHISH_PROXY_SSL_VERIFY=false  # necessário para Burp / proxies interceptadores

Nota: PHISH_PROXY_SSL_VERIFY=false afeta apenas as conexões HTTPS de saída feitas pelo backend Python (plugins, fingerprinter, spider). O navegador Playwright já opera com ignore_https_errors=true independentemente desta configuração.

Aviso: Nunca defina PHISH_PROXY_SSL_VERIFY=false sem um proxy configurado — isso desabilitaria a validação de certificado para todas as chamadas de API externas (URLhaus, VirusTotal).


API REST

Caminho base: /api/v1

MétodoCaminhoDescrição
POST/collectionsEnviar uma URL para coleta
GET/collectionsListar todas as coleções
GET/collections/{id}Detalhe completo + fingerprint
GET/collections/{id}/screenshotPNG da página inteira
GET/collections/{id}/htmlHTML capturado (baixado como texto simples)
GET/collections/{id}/requestsLog de requisições de rede
GET/collections/{id}/spiderResultados do spider
GET/collections/{id}/pluginsResultados dos plugins de inteligência de ameaças
POST/collections/{id}/plugins/refreshReexecutar plugins (ex.: buscar resultado pendente do VT)
POST/collections/{id}/rescanRecoletar a mesma URL (o original é preservado)
PATCH/collections/{id}Atualizar tags e notas
GET/collections/{id}/export?format=json|csvExportar dados da coleção
DELETE/collections/{id}Deletar uma coleção e todos os seus artefatos
GET/searchBuscar fingerprints por IP, hash de favicon, tecnologia, país, título

Documentação interativa completa em /docs (Swagger UI).

Enviar uma varredura

curl -X POST http://localhost:8000/api/v1/collections \
  -H 'Content-Type: application/json' \
  -d '{"url": "https://suspicious-site.example.com", "use_wordlist": true}'

CLI

# Instalar (dentro do container ou venv local com requirements.txt)
pip install -e .

# Enviar uma URL e aguardar conclusão
phishcollector collect https://target.example.com --wait

# Com fuzzing de wordlist
phishcollector collect https://target.example.com --wordlist --wait

# Listar jobs recentes
phishcollector list

# Ver detalhe completo
phishcollector detail <job-id>

# Baixar screenshot
phishcollector screenshot <job-id> -o capture.png

# Buscar por stack tecnológico / hash de favicon / país
phishcollector search --tech WordPress --country RU
phishcollector search --favicon-hash -1234567890

Plugins de inteligência de ameaças

URLhaus (abuse.ch)

Requer uma Auth-Key gratuita de auth.abuse.ch.

PHISH_URLHAUS_ENABLED=true
PHISH_URLHAUS_API_KEY=<sua-chave-de-autenticação>

VirusTotal

Requer uma chave de API gratuita ou paga de virustotal.com.

PHISH_VIRUSTOTAL_API_KEY=<sua-chave>

Quando uma URL ainda não foi analisada pelo VT, o PhishCollector a envia para varredura e automaticamente busca novamente o resultado a cada 30 segundos até que seja resolvido.

Adicionando seus próprios plugins

Cada plugin é um único arquivo em phishcollector/plugins/ que expõe uma função assíncrona:

# phishcollector/plugins/myplugin.py
from . import CheckResult

async def check(url: str, proxy_url=None, ssl_verify=True) -> CheckResult:
    # consulte seu feed / API aqui
    return CheckResult(
        plugin_name="myplugin",
        status="malicious",   # malicious | suspicious | clean | unknown | error
        score=0.95,           # 0.0–1.0, ou None
        result={"raw": ...},  # armazenado como JSONB, exibido na GUI
    )

Em seguida, registre-o em phishcollector/plugins/runner.py:

from .myplugin import check as myplugin_check
tasks.append(myplugin_check(url, proxy_url=settings.proxy_url, ssl_verify=settings.proxy_ssl_verify))

Nenhuma outra alteração é necessária — o resultado é automaticamente armazenado, exibido no painel e considerado na pontuação de ameaça.


Personalizando indicadores de phishing

Baixar ferramenta