
Образовательный инструмент для симуляции фишинга, имитирующий экраны входа в ОС для перехвата учетных данных в рамках обучения кибербезопасности. Поддерживает Windows, Ubuntu и macOS с настраиваемыми шаблонами и доступом через ngrok.
Thief Raccoon — это инструмент, предназначенный для образовательных целей, демонстрирующий, как могут проводиться фишинговые атаки на различных операционных системах. Этот инструмент призван повысить осведомленность о киберугрозах и помочь пользователям понять важность таких мер безопасности, как 2FA и управление паролями.
Клонируйте репозиторий:
git clone https://github.com/davenisc/thief_raccoon.git
cd thief_raccoon
Установите python venv
apt install python3.11-venv
Создайте venv:
python -m venv raccoon_venv
source raccoon_venv/bin/activate
Установите необходимые библиотеки:
pip install -r requirements.txt
Использование
Запустите основной скрипт:
python app.py
Выберите операционную систему для фишинговой симуляции:
После запуска скрипта вы увидите меню для выбора операционной системы. Введите номер, соответствующий нужной ОС.
Откройте фишинговую страницу:
Если вы находитесь в одной локальной сети (LAN), откройте браузер и перейдите по адресу http://127.0.0.1:5000.
Если вы хотите сделать фишинговую страницу доступной через интернет, используйте ngrok.
Использование ngrok
Скачайте ngrok с ngrok.com и следуйте инструкциям по установке для вашей операционной системы.
Откройте доступ к вашему локальному серверу через интернет:
Получите публичный URL:
После выполнения команды выше ngrok предоставит вам публичный URL. Поделитесь этим URL с вашими тестовыми субъектами для доступа к фишинговой странице через интернет.
Как установить Ngrok на Linux?
Установите ngrok через Apt с помощью следующей команды:
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
| sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
&& echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
| sudo tee /etc/apt/sources.list.d/ngrok.list \
&& sudo apt update \
&& sudo apt install ngrok
Выполните следующую команду, чтобы добавить ваш authtoken в стандартный ngrok.yml
ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
Разверните ваше приложение онлайн
Разместите ваше приложение онлайн на временном домене, перенаправляя на ваш вышестоящий сервис. Например, если он слушает порт http://localhost:8080, выполните:
ngrok http http://localhost:5000
Пример
Запустите основной скрипт:
python app.py
Выберите Windows 11 в меню:
Выберите операционную систему для фишинга:
1. Windows 10
2. Windows 11
3. Windows XP
4. Windows Server
5. Ubuntu
6. Ubuntu Server
7. macOS
Введите номер вашего выбора: 2
Откройте фишинговую страницу:
Откройте браузер и перейдите по адресу http://127.0.0.1:5000 или используйте публичный URL ngrok.
Отказ от ответственности
Этот инструмент предназначен только для образовательных целей. Автор не несет ответственности за любое неправомерное использование этого инструмента. Всегда получайте явное разрешение от владельца системы перед проведением любых фишинговых тестов.
Лицензия
Этот проект лицензирован по лицензии MIT. Подробнее см. в файле LICENSE.
Скриншоты
Автор
Разработчик: @davenisc Веб-сайт: https://davenisc.com
Если вы считаете этот проект полезным, вы можете поддержать меня на Buy Me a Coffee.
Подпишитесь на меня в социальных сетях:
Если вы хотите поддержать этот проект пожертвованием USDT BEP-20, вы можете отправить его на следующий адрес кошелька Binance:
0x15283841da6b5099d991fd64fdcb302478f4cc5a