
Ferramenta de análise e mascaramento de URL de código aberto para pesquisa de segurança, conscientização sobre phishing e testes defensivos. Demonstra técnicas adversárias usadas para disfarçar links maliciosos.
Facad1ng é uma ferramenta de código aberto para mascaramento e análise de URLs, projetada para pesquisa em segurança, conscientização sobre phishing e testes defensivos.
Ela demonstra como adversários podem disfarçar links maliciosos usando manipulação de URLs e técnicas de engenharia social, ajudando defensores a entender e mitigar tais ataques.
Mapeado para MITRE ATT&CK® T1665 – Hide Infrastructure (Command and Control).
Este projeto é referenciado publicamente pela Tidal Cyber (Community Edition) como parte da pesquisa de comportamento adversário.
🔗 https://app.tidalcyber.com/references/bd80f3d7-e653-5f8f-ba8a-00b8780ae935
[!IMPORTANT] Uso Educacional e Defensivo Apenas
Facad1ng é um projeto de prova de conceito destinado a pesquisa em segurança, treinamento de conscientização sobre phishing e testes de penetração autorizados. Ele demonstra técnicas usadas por atacantes reais para que defensores possam melhor reconhecer, detectar e preveni-las.
O uso não autorizado ou malicioso é estritamente desencorajado.
Your phishing link: https://example.com/whatever
Give any custom URL: gmail.com
Phishing keyword: anything-u-want
Output: https://[email protected]/yourlink
# Get 4 masked URLs like this from different URL-shortener
Mascaramento de URL: Facad1ng permite que os usuários mascarem URLs com um domínio personalizado e palavras-chave opcionais de phishing, dificultando a identificação do link real.
Múltiplos Encurtadores de URL: A ferramenta suporta vários encurtadores de URL, oferecendo flexibilidade na escolha do que melhor atende às suas necessidades. Atualmente, suporta serviços populares como TinyURL, osdb, dagd e clckru.
Validação de Entrada: Facad1ng inclui validação robusta de entrada para garantir que URLs, domínios personalizados e palavras-chave de phishing atendam aos critérios exigidos, prevenindo erros e aumentando a segurança.
Interface Amigável: Sua interface simples e intuitiva a torna acessível tanto para usuários novatos quanto experientes, eliminando a necessidade de entradas complexas de linha de comando.
Código Aberto: Sendo um projeto de código aberto, Facad1ng é transparente e orientado pela comunidade. Os usuários podem contribuir para seu desenvolvimento e sugerir melhorias.
git clone https://github.com/spyboy-productions/Facad1ng.git
cd Facad1ng
pip3 install -r requirements.txt
python3 facad1ng.py
pip install Facad1ng
Facad1ng <your-phishing-link> <any-custom-domain> <any-phishing-keyword>
Exemplo: Facad1ng https://ngrok.com gmail.com accout-login
import subprocess
# Define the command to run your Facad1ng script with arguments
command = ["python3", "-m", "Facad1ng.main", "https://ngrok.com", "facebook.com", "login"]
# Run the command
process = subprocess.Popen(command, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
# Wait for the process to complete and get the output
stdout, stderr = process.communicate()
# Print the output and error (if any)
print("Output:")
print(stdout.decode())
print("Error:")
print(stderr.decode())
# Check the return code to see if the process was successful
if process.returncode == 0:
print("Facad1ng completed successfully.")
else:
print("Facad1ng encountered an error.")
Contribuições e solicitações de funcionalidades são bem-vindas! Se encontrar algum problema ou tiver ideias para melhoria, sinta-se à vontade para abrir uma issue ou enviar um pull request.
TinyURL não está encurtando trycloudflare Solução: não use pyshortner. encurte links manualmente um por um se o TinyURL bloquear, tente usar um encurtador diferente