🕵️♂️ ShadowPhish - Набор инструментов для повышения осведомленности об APT
Версия: 1.0
Автор: Joas A Santos
Визуальный симулятор для повышения осведомленности о кибербезопасности, фишинге и социальной инженерии на основе APT.

🔥 Возможности
- ✅ Генератор вредоносных PDF
- ✅ Макросы Word с удаленным шеллкодом
- ✅ Обфускация PowerShell (Base64, IEX, сжатие, переменные)
- ✅ Удаленный VBS + встроенный HTTP-сервер
- ✅ Готовые фишинговые сайты (.sites/)
- ✅ Фальшивая Recaptcha (в стиле PasteJack)
- ✅ Deepfake-видео (FaceFusion) и DeepVoice TTS
- ✅ Генератор полезной нагрузки для Windows, Linux, macOS
- ✅ Встроенный прослушиватель Reverse Shell с командным интерфейсом
- ✅ APT-цепочки (APT29, APT41, FIN7)
- ✅ Smishing (SMS) и Vishing (голосовой вызов через Twilio)
- ✅ Конструктор вредоносных LNK-ярлыков
- ✅ Генератор HTML Smuggling (внедренный Base64)
- ✅ Симулятор Ransomware + Дешифратор
- ✅ Генератор фишинговых QR-кодов
⚙️ Требования
- Python 3.10+
- PHP (для фишинговых сайтов)
- GCC / MinGW
- ffmpeg + facefusion
- Доступ к интернету (для DeepVoice и API)
Установите зависимости:
pip install -r requirements.txt
🚀 Как запустить
- Появится анимированный экран загрузки
- Выберите язык
- Загрузится интерфейс набора инструментов
📁 Структура проекта
.
├── main.py
├── backend/ # Основная логика
├── frontend/ # Экран загрузки + выбор языка
├── .sites/ # Фишинговые шаблоны
├── .fake-recaptcha/ # Фальшивая Recaptcha pastejack
├── outputs/ # Сгенерированные файлы
├── i18n/ # Переводы
└── requirements.txt
🚀 Будущие работы и улучшения
- Многоязычная поддержка: расширить полноту перевода всех функций и подсказок, с языковыми пакетами от сообщества.
- Интегрированная система отчетности: создание PDF/HTML-отчетов по результатам симуляций для аудита, обучения или отслеживания осведомленности.
- Система ролей пользователей: введение ролей (администратор, оператор, стажер) для многопользовательской среды.
- Конструктор фишинговых кампаний: визуальный редактор для симуляции полных фишинговых кампаний с планированием доставки и отслеживанием.
- Облачная интеграция: развертывание фишинга и полезных нагрузок в изолированных облачных средах для удаленных демонстраций.
- Лаборатория обхода EDR/AV: модуль для сравнительного анализа обнаружения полезных нагрузок популярными средствами защиты.
- Система оценки симуляций: автоматическая оценка успеха или неудачи смоделированных APT-цепочек для геймификации и обучения.
- SDK для плагинов: возможность разработчикам создавать и интегрировать собственные полезные нагрузки, фишинговые шаблоны или векторы атак.
🙏 Благодарности
⚠️ Правовое уведомление
Этот набор инструментов предназначен строго для образовательных целей и повышения осведомленности.
Не используйте в реальных средах без явного разрешения.
🕵️♂️ ShadowPhish - Набор инструментов для повышения осведомленности об APT
Версия: 1.0
Автор: Joas A Santos
Визуальный симулятор для осведомленности об APT, фишинге, социальной инженерии и киберугрозах.

🔥 Возможности
- ✅ Генерация вредоносных PDF
- ✅ Макросы Word с удаленным шеллкодом
- ✅ PowerShell с обходом защиты и опциями кодирования, сжатия и IEX
- ✅ Удаленный VBS с шеллкодом + встроенный сервер
- ✅ Готовые фишинговые сайты (.sites/)
- ✅ Фальшивая Recaptcha (PasteJack)
- ✅ Deepfake (FaceFusion) и DeepVoice (TTS)
- ✅ Генерация полезной нагрузки C2 для Windows, Linux и macOS
- ✅ Интерактивный терминал со встроенным прослушивателем
- ✅ Цепочки атак APT29, APT41, FIN7
- ✅ Smishing (SMS) и Vishing (звонок с аудио)
- ✅ Генератор вредоносных LNK
- ✅ HTML Smuggling (base64 + автоматическая загрузка или по клику)
- ✅ Симулятор Ransomware и Дешифратор
- ✅ Генерация вредоносных QR-кодов
⚙️ Требования
- Python 3.10+
- PHP (для фишинговых серверов)
- GCC / MinGW
- ffmpeg + facefusion (для deepfake)
- Интернет (для TTS, API)
Установите зависимости:
pip install -r requirements.txt
🚀 Как использовать
- Появится загрузочный экран
- Выберите нужный язык
- Загрузится основной интерфейс
📁 Структура
.
├── main.py
├── backend/ # Основной код
├── frontend/ # Экран загрузки + выбор языка
├── .sites/ # Фишинговые шаблоны
├── .fake-recaptcha/ # Фальшивая Recaptcha с автоматической полезной нагрузкой
├── outputs/ # Сгенерированные файлы
├── i18n/ # Переводы в JSON
└── requirements.txt
🚀 Будущее и улучшения
- Многоязычная поддержка: расширить охват переводов для всех функций и подсказок, с языковыми пакетами от сообщества.
- Интегрированная система отчетов: создание PDF/HTML-отчетов по результатам симуляций для аудита, обучения или регистрации.
- Система профилей пользователей: введение ролей, таких как администратор, оператор и обучаемый, для многопользовательской среды.
- Конструктор фишинговых кампаний: визуальный редактор для симуляции полных фишинговых кампаний с планированием доставки и отслеживанием.
- Облачная интеграция: возможность симулировать фишинг и вредоносные нагрузки в изолированных облачных средах для удаленных демонстраций.
- Лаборатория обхода EDR/AV: модуль, проверяющий обнаружение полезных нагрузок популярными решениями безопасности.
- Система оценки симуляций: автоматическая оценка успеха или неудачи APT-цепочек для геймификации и обучения.
- SDK для плагинов: возможность разработчикам создавать и интегрировать собственные полезные нагрузки, фишинговые шаблоны или векторы атак.
🙏 Благодарности
⚠️ Правовое уведомление
Этот инструмент является строго образовательным, предназначен для осведомленности и симуляций в области наступательной безопасности.
Не используйте в реальных средах без разрешения.