Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SocialEngineering — SEt framework | Kitploit
Инструменты/GitHubGitHub/cappricio-securities/socialengineering
Инструменты фишингаАтаки на ПаролиИнструменты для выдачи себя за другое лицоСоциальная инженерияRed Teaming
GitHubcappricio-securities/socialengineering

SocialEngineering

SEt framework

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1206 месяцев назадЕщё не проверено

SOCIAL ENGINEER 🎯🕵️

A powerful social engineering toolkit that automates phishing, OTP/email bombing, fake mail and more — built with ❤️ by @karthithehacker

Main Menu

⚠️ For educational use only. Do not use this tool against anyone without explicit permission.


📌 Возможности

  • 🎯 Фишинговые атаки – имитация поддельных страниц входа для кражи учётных данных
  • 🔢 OTP-бомбинг – массовая отправка OTP-запросов на номер цели
  • 📩 Email-бомбинг – массовая рассылка email для переполнения почтовых ящиков
  • 📧 Отправка поддельного email – настраиваемый поддельный отправитель
  • ❌ Выход – корректное завершение работы инструмента

(В JavaScript-версии опции кейлоггера и смены IP-адреса были удалены.)


💻 Технологический стек

  • Язык: Node.js (JavaScript)
  • Используемые библиотеки:
    • axios
    • chalk
    • ora
    • socket.io
    • uuid

🗂️ Структура проекта

SocialEngineering/
├── AttackModes/
│   ├── emailBombing.js
│   ├── emailspoofing.js
│   ├── otpBombing.js
│   ├── provider.js
│   └── … (other helpers)
├── includes/
│   ├── banner.js
│   ├── dbgateway.js
│   ├── menu.js
│   ├── phishing.js
│   └── utils.js
├── db/
│   └── Socialengineering-db.json
├── SocialEngineering.js        # main CLI entry
├── package.json
└── README.md

🚀 Использование

🔧 Установка

  1. Клонируйте репозиторий:
npm install socialengineering -g

📌 Запуск инструмента


SocialEngineering

Пример меню:

███████╗ ██████╗  ██████╗██╗ █████╗ ██╗
██╔════╝██╔═══██╗██╔════╝██║██╔══██╗██║
███████╗██║   ██║██║     ██║███████║██║
╚════██║██║   ██║██║     ██║██╔══██║██║
███████║╚██████╔╝╚██████╗██║██║  ██║███████╗
╚══════╝ ╚═════╝  ╚═════╝╚═╝╚═╝  ╚═╝╚══════╝

███████╗███╗   ██╗ ██████╗ ██╗███╗   ██╗███████╗███████╗██████╗ ██╗███╗   ██╗ ██████╗
██╔════╝████╗  ██║██╔════╝ ██║████╗  ██║██╔════╝██╔════╝██╔══██╗██║████╗  ██║██╔════╝
█████╗  ██╔██╗ ██║██║  ███╗██║██╔██╗ ██║█████╗  █████╗  ██████╔╝██║██╔██╗ ██║██║  ███╗
██╔══╝  ██║╚██╗██║██║   ██║██║██║╚██╗██║██╔══╝  ██╔══╝  ██╔══██╗██║██║╚██╗██║██║   ██║
███████╗██║ ╚████║╚██████╔╝██║██║ ╚████║███████╗███████╗██║  ██║██║██║ ╚████║╚██████╔╝
╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝

                                                           Website: cappriciosec.com
            Main Menu             
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                     ┃
┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ 🎯 Start Phishing Attack   │
│ 2   │ 📲 OTP Bombing             │
│ 3   │ 📩 Email Bombing           │
│ 4   │ 📧 Send Fake Email         │
│ 0   │ ❌ Quit                    │
└━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┘
👉 Select an option: 

🔧 Примечания

  • Виртуальная папка templates/ используется фишинговым модулем; вы можете добавлять новые шаблоны, следуя структуре:
    
    ~/SocialEngineering-Templates/
       ├── yourtemplatename/
           ├── index.html
           └── index.css
    
  • Фишинговый сервер раздаёт файлы из выбранного шаблона и перехватывает учётные данные через /login.

🧪 Пример поддельного шаблона входа (HTML)

index.html

    <!DOCTYPE html>
    <html lang="en">
    <head>
      <meta charset="UTF-8">
      <title>XYZ Admin Login</title>
      <link rel="stylesheet" href="index.css">
    </head>
    <body>
      <form action="/login" method="post" class="login-box">
        <h2>Login</h2>
        <input type="text" name="username" placeholder="Username or Email" required>
        <input type="hidden" name="type" value="xyz"></input>
        <input type="password" name="password" placeholder="Password" required>
        <input type="submit" value="Login">
        <div class="note">fake template</div>
      </form>
    </body>
    </html>

📡 Конечная точка фишингового портала

Конечная точка login.php принимает учётные данные с поддельных страниц входа (шаблонов). Когда пользователь отправляет форму входа, сервер перехватывает следующие параметры:

📥 POST /login

ПараметрТипОписание
usernamestringОбязательно. Имя пользователя или email, введённые пользователем
passwordstringОбязательно. Пароль, введённый пользователем
typestringОбязательно. Имя шаблона, заданное разработчиком

🔮 Планируемые возможности

Скоро:

  • 📞 Поддельный IVR-звонок
  • 🛠️ Меню настроек / конфигурации
  • 🎥 Взлом веб-камеры

👨‍💻 Автор

  • Сайт: karthithehacker.com
  • GitHub: @karthi-the-hacker

⚠️ Отказ от ответственности

Этот инструмент предназначен строго для образовательного и этичного использования. Не используйте его для атак на цели без предварительного согласия. Разработчик не несёт ответственности за любое неправомерное использование или противоправные действия.

Скачать инструмент