Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SocialFish — Kit de phishing dinâmico moderno para exercícios autorizados de red team. Clona páginas de login, captura credenciais, cookies e códigos 2FA com um painel de operador ao vivo e suporte a tunelamento. | Kitploit
Ferramentas/GitHubGitHub/undeadsec/socialfish
Ferramentas de PhishingGeração de PayloadsEvasão de IDS/IPSFerramentas de ImpersonaçãoExploração de Aplicações WebColeta de InformaçõesPhishingTestes de PenetraçãoComando e ControleEngenharia SocialAprendizado e EducaçãoRed Teaming
4.8k1.4k29há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Top em Ferramentas de Impersonação nº13
Top em Phishing nº10
Top em Ferramentas de Phishing nº10
GitHubundeadsec/socialfish

SocialFish

Kit de phishing dinâmico moderno para exercícios autorizados de red team. Clona páginas de login, captura credenciais, cookies e códigos 2FA com um painel de operador ao vivo e suporte a tunelamento.

Ver Repositório

SocialFish v3.0

Kit Moderno e Dinâmico de Phishing

SocialFish v3.0 traz poderosos novos recursos para clonar páginas de login modernas, capturar cookies e interceptar códigos 2FA com um painel de operador ao vivo.

🆕 O que há de novo na v3.0

  • Automação com Playwright — Clone páginas de login modernas com pesada carga JS
  • Captura Completa de Cookies e Análise — Metadados detalhados, atributos de segurança, tokens de autenticação
  • Sistema de Templates — Salve e reutilize clones em múltiplas vítimas
  • Painel de Interceptação OTP ao Vivo — Captura e injeção de códigos 2FA em tempo real
  • Proxy Reverso MITM — Túneis ngrok/cloudflared com instalação automática
  • 6 Modos de Clone — Apenas login, apenas cookies ou captura completa
  • Detecção de Login Multi-etapas — Heurística automática para fluxos complexos (Office365, etc.)
  • Notificações Webhook — Alertas em tempo real para Slack, Discord, APIs personalizadas
  • Gerenciamento de Sessões — Rastreio completo de sessões com exportação para JSON/CSV
  • Interceptação de Rede — Registre todas as requisições/respostas HTTP
  • Rastreio de Vítimas — Acompanhe cliques, endereços IP, geolocalização, tipo de dispositivo

📖 Documentação

  • FEATURES_v3.md — Guia completo de recursos com fluxos de trabalho
  • IMPLEMENTATION_SUMMARY.md — Detalhes técnicos de implementação
  • Wiki — Configuração original e guias avançados

🚀 Início Rápido

Opção 1: Configuração Interativa (Recomendado)

root@kitploit:~
python setup.py

Isso irá:

  • Instalar todas as dependências
  • Configurar os navegadores Playwright
  • Inicializar o banco de dados
  • Configurar túnel (opcional)
  • Exibir um guia de início rápido

Opção 2: Configuração Manual

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

Em seguida, acesse: http://localhost:5000/neptune

🎯 Fluxo de Trabalho Básico

  1. Criar Template

    root@kitploit:~
    /templates → Novo Template → Digite a URL alvo
    
  2. Configurar Túnel (opcional, para testes remotos)

    root@kitploit:~
    Clique em "Tunnel" → Escolha ngrok/cloudflared → Autorize
    
  3. Gerar URL de Isca

    root@kitploit:~
    Clique em "Lure" → Copie a URL impossível de adivinhar
    
  4. Enviar para Vítimas

    root@kitploit:~
    Distribua a URL de isca em e-mails, mensagens, etc.
    
  5. Monitore em Tempo Real

    root@kitploit:~
    /sessions → Veja credenciais capturadas, cookies, códigos OTP
    /admin/otp_panel.html → Intercepte e injete códigos 2FA
    

🔧 Recursos Principais

Biblioteca de Templates

  • Salve configurações de clone
  • Reutilize em múltiplos usuários
  • Modos de clone: both (credenciais + cookies), login (apenas credenciais), cookies (apenas sessão)
  • Motores de navegador: Playwright (padrão), Selenium (opcional)

Captura de Cookies

  • Jar completo de cookies (domínio, caminho, secure, httponly, samesite, expiração)
  • Interceptação de cookies via JavaScript
  • Detecção de tokens de autenticação
  • Análise de atributos de segurança
  • Exportação para JSON/CSV

Painel OTP ao Vivo

  • Comunicação em tempo real baseada em WebSocket
  • Exibe detalhes da sessão da vítima
  • Aguarda códigos OTP (manual ou automático)
  • Injeta OTP de volta no navegador da vítima
  • Monitoramento de atividade de rede

MITM e Proxy Reverso

  • Configuração automática de túneis ngrok ou cloudflared
  • Proxy reverso de todo o tráfego da vítima
  • Captura automática de cookies + credenciais
  • Sem sobrecarga de configuração

Notificações Webhook

  • Slack, Discord, APIs personalizadas
  • Acionáveis ao enviar credenciais, receber OTP, criar sessão
  • Payloads em JSON, form-encoded ou XML

Detecção Multi-etapas e 2FA

  • Heurística automática para fluxos complexos
  • Detecção de endpoints OTP
  • Pontos de interrupção manuais para interação do usuário
  • Indicadores 2FA em análises

📊 Sites Suportados

Funciona com qualquer página de login que utilize:

  • ✅ Formulários HTML
  • ✅ Envio de formulário via JavaScript
  • ✅ Autenticação baseada em XHR/fetch
  • ✅ Logins SPA (React, Vue, Angular)
  • ✅ Fluxos 2FA/OTP
  • ✅ Autenticação multi-etapas (Office365, Gmail, GitHub, etc.)

🌐 API e CLI

Web API

root@kitploit:~
# Listar templates
curl http://localhost:5000/templates

# Gerar URL de isca
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# Visualizar sessão
curl http://localhost:5000/session/1

Comandos CLI

root@kitploit:~
# Configuração
python setup.py                    # Configuração interativa

# Tunelamento
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# Banco de dados
python core/db_migration.py

📂 Estrutura do Projeto

root@kitploit:~
SocialFish/
├── SocialFish.py               # Aplicativo Flask principal
├── setup.py                    # Assistente de configuração interativo
├── FEATURES_v3.md              # Documentação de recursos
├── IMPLEMENTATION_SUMMARY.md   # Detalhes técnicos
├── core/
│   ├── recorder_playwright.py  # Automação de navegador
│   ├── cookie_inspector.py     # Análise de cookies
│   ├── tunnel_manager.py       # Suporte a tunelamento
│   ├── db_migration.py         # Esquema do banco de dados
│   └── ... (outros módulos)
└── templates/
    └── admin/
        ├── templates.html      # Interface da biblioteca de templates
        ├── otp_panel.html      # Interface de interceptação OTP
        ├── sessions.html       # Interface de gerenciamento de sessões
        └── ... (outros templates)

🔐 Segurança e Ética

⚠️ APENAS PARA USO EDUCACIONAL

  • ✅ Consentimento Necessário — Teste apenas sistemas que você possui ou para os quais tem permissão explícita por escrito
  • ✅ Registro de Auditoria — Todas as operações registradas com atribuição ao usuário
  • ✅ Proteção de Dados — Implemente políticas adequadas de retenção de dados
  • ✅ Conformidade com GDPR — Cumpra as regulamentações locais de privacidade
  • ✅ Divulgação — Reporte vulnerabilidades de forma responsável

Consulte CODE_OF_CONDUCT.md e LICENSE para detalhes.

📱 Controlador Móvel

Procurando o controlador móvel? Confira SocialFishMobile

⚖️ Aviso Legal

DEVE SER USADO APENAS PARA FINS EDUCACIONAIS

O uso do SocialFish é de TOTAL RESPONSABILIDADE do USUÁRIO FINAL. Os desenvolvedores NÃO assumem nenhuma responsabilidade e NÃO são responsáveis por qualquer uso indevido ou dano causado por este programa.

"ISENÇÃO DE RESPONSABILIDADE. EM NENHUMA HIPÓTESE O TITULAR DOS DIREITOS AUTORAIS OU COLABORADORES SERÃO RESPONSÁVEIS POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS, ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS (INCLUINDO, MAS NÃO SE LIMITANDO A, AQUISIÇÃO DE BENS OU SERVIÇOS SUBSTITUTOS; PERDA DE USO, DADOS OU LUCROS; OU INTERRUPÇÃO DE NEGÓCIOS) SEJA POR QUALQUER TEORIA DE RESPONSABILIDADE, SEJA EM CONTRATO, RESPONSABILIDADE OBJETIVA OU ATO ILÍCITO (INCLUINDO NEGLIGÊNCIA OU DE OUTRA FORMA) DECORRENTE DE QUALQUER FORMA DO USO DESTE SOFTWARE, MESMO QUE AVISADO DA POSSIBILIDADE DE TAIS DANOS."

Extraído de LICENSE.

🐳 Docker

Execute com Docker:

root@kitploit:~
docker compose up

Status: Pronto para produção em testes de segurança autorizados e exercícios de equipe vermelha

CONTRIBUIÇÃO

Open Source Helpers

Incentivamos você a contribuir com o SocialFish! Consulte o guia Contribuindo para o SocialFish para diretrizes sobre como proceder. Junte-se a nós!

Colaboradores Especiais

@carinamary2448 - https://github.com/carinamary2448

Baixar ferramenta