
Kit de phishing dinâmico moderno para exercícios autorizados de red team. Clona páginas de login, captura credenciais, cookies e códigos 2FA com um painel de operador ao vivo e suporte a tunelamento.
SocialFish v3.0 traz poderosos novos recursos para clonar páginas de login modernas, capturar cookies e interceptar códigos 2FA com um painel de operador ao vivo.
python setup.py
Isso irá:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
Em seguida, acesse: http://localhost:5000/neptune
Criar Template
/templates → Novo Template → Digite a URL alvo
Configurar Túnel (opcional, para testes remotos)
Clique em "Tunnel" → Escolha ngrok/cloudflared → Autorize
Gerar URL de Isca
Clique em "Lure" → Copie a URL impossível de adivinhar
Enviar para Vítimas
Distribua a URL de isca em e-mails, mensagens, etc.
Monitore em Tempo Real
/sessions → Veja credenciais capturadas, cookies, códigos OTP
/admin/otp_panel.html → Intercepte e injete códigos 2FA
both (credenciais + cookies), login (apenas credenciais), cookies (apenas sessão)Funciona com qualquer página de login que utilize:
# Listar templates
curl http://localhost:5000/templates
# Gerar URL de isca
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# Visualizar sessão
curl http://localhost:5000/session/1
# Configuração
python setup.py # Configuração interativa
# Tunelamento
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# Banco de dados
python core/db_migration.py
SocialFish/
├── SocialFish.py # Aplicativo Flask principal
├── setup.py # Assistente de configuração interativo
├── FEATURES_v3.md # Documentação de recursos
├── IMPLEMENTATION_SUMMARY.md # Detalhes técnicos
├── core/
│ ├── recorder_playwright.py # Automação de navegador
│ ├── cookie_inspector.py # Análise de cookies
│ ├── tunnel_manager.py # Suporte a tunelamento
│ ├── db_migration.py # Esquema do banco de dados
│ └── ... (outros módulos)
└── templates/
└── admin/
├── templates.html # Interface da biblioteca de templates
├── otp_panel.html # Interface de interceptação OTP
├── sessions.html # Interface de gerenciamento de sessões
└── ... (outros templates)
⚠️ APENAS PARA USO EDUCACIONAL
Consulte CODE_OF_CONDUCT.md e LICENSE para detalhes.
Procurando o controlador móvel? Confira SocialFishMobile
DEVE SER USADO APENAS PARA FINS EDUCACIONAIS
O uso do SocialFish é de TOTAL RESPONSABILIDADE do USUÁRIO FINAL. Os desenvolvedores NÃO assumem nenhuma responsabilidade e NÃO são responsáveis por qualquer uso indevido ou dano causado por este programa.
"ISENÇÃO DE RESPONSABILIDADE. EM NENHUMA HIPÓTESE O TITULAR DOS DIREITOS AUTORAIS OU COLABORADORES SERÃO RESPONSÁVEIS POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS, ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS (INCLUINDO, MAS NÃO SE LIMITANDO A, AQUISIÇÃO DE BENS OU SERVIÇOS SUBSTITUTOS; PERDA DE USO, DADOS OU LUCROS; OU INTERRUPÇÃO DE NEGÓCIOS) SEJA POR QUALQUER TEORIA DE RESPONSABILIDADE, SEJA EM CONTRATO, RESPONSABILIDADE OBJETIVA OU ATO ILÍCITO (INCLUINDO NEGLIGÊNCIA OU DE OUTRA FORMA) DECORRENTE DE QUALQUER FORMA DO USO DESTE SOFTWARE, MESMO QUE AVISADO DA POSSIBILIDADE DE TAIS DANOS."
Extraído de LICENSE.
Execute com Docker:
docker compose up
Status: Pronto para produção em testes de segurança autorizados e exercícios de equipe vermelha
Incentivamos você a contribuir com o SocialFish! Consulte o guia Contribuindo para o SocialFish para diretrizes sobre como proceder. Junte-se a nós!
@carinamary2448 - https://github.com/carinamary2448