Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
phishing_catcher — Capturador de phishing usando Certstream | Kitploit
Ferramentas/GitHubGitHub/x0rz/phishing_catcher
OSINT (Inteligência de Fontes Abertas)PhishingInteligência de AmeaçasAnálise de DNS
GitHubx0rz/phishing_catcher

phishing_catcher

Capturador de phishing usando Certstream

Ver RepositórioSite
1.8k360há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Phishing Catcher

Capture possíveis domínios de phishing em tempo quase real, analisando emissões suspeitas de certificados TLS reportadas ao Certificate Transparency Log (CTL) através da API CertStream. Emissões "suspeitas" são aquelas cujo nome de domínio ultrapassa um determinado limite de pontuação com base em um arquivo de configuração.

Isto é apenas um PoC funcional. Sinta-se à vontade para contribuir e ajustar o código conforme suas necessidades. 👍

Captura de tela de uso exemplo.

Instalação

O script deve funcionar bem usando Python2 ou Python3. Em ambos os casos, instale os requisitos após clonar ou baixar o código-fonte:

root@kitploit:~
pip install -r requirements.txt

Configuração

O Phishing Catcher utiliza um arquivo de configuração YAML simples para atribuir uma pontuação numérica para strings que podem ser encontradas no nome comum (common name) ou no campo SAN de um certificado TLS (ou seja, o nome de domínio do certificado). O arquivo de configuração, suspicious.yaml, já vem com valores padrão sensatos, mas você pode ajustar ou adicionar tanto as strings que ele contém quanto a pontuação atribuída a cada string editando um arquivo de substituição, external.yaml.

Tanto o arquivo padrão suspicious.yaml quanto o arquivo external.yaml, que pode ser modificado pelo usuário, contêm dois dicionários YAML: keywords e tlds. As chaves dos dicionários são as strings e os valores são as pontuações a serem atribuídas caso essa string seja encontrada no nome de domínio de um certificado emitido. Por exemplo:

root@kitploit:~
keywords:
    'login': 25

Aqui, uma pontuação de 25 é adicionada à palavra-chave genérica login quando ela é encontrada no nome de domínio de um certificado TLS. Aumentar esse valor elevará o nível de suspeita contra domínios que contenham a string login, permitindo assim que você submeta essas emissões de certificados a um escrutínio mais rigoroso.

No entanto, para que seja reportado como suspeito pelo Phishing Catcher, a pontuação atribuída a um determinado certificado deve atingir ou exceder (>=, "maior ou igual a") os seguintes limites:

PontuaçãoReportado como
65Potencial
80Provável
90Suspeito

💡 Consulte a função score_domain() no código-fonte para detalhes sobre o algoritmo de pontuação.

Uso

Depois de configurado a seu gosto, o uso é tão simples quanto executar o script:

root@kitploit:~
$ ./catch_phishing.py

Exemplo de phishing capturado

Phishing do Paypal

Phishing catcher em container Docker

Se você estiver usando MacOs ou tiver uma versão diferente de SO que dificulte a instalação do phishing_catcher, ter a ferramenta dockerizada é uma das opções.

root@kitploit:~
docker build . -t phishing_catcher

container

Licença

GNU GPLv3

Se esta ferramenta foi útil para você, sinta-se à vontade para me agradecer comprando-me um café.

Coffee

Baixar ferramenta