Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ShadowPhish — ShadowPhish — это продвинутый инструментарий для повышения осведомленности об APT, предназначенный для симуляции реальных фишинговых атак, доставки вредоносного ПО, дипфейков, смишинга/вишинга и атак с использованием командных центров (C2) через интуитивно понятный графический интерфейс. Идеально подходит для обучения кибербезопасности, подготовки красных команд и программ повышения осведомленности о безопасности. | Kitploit
Инструменты/GitHubGitHub/joasasantos/shadowphish
Фреймворки для пентестаИнструменты фишингаФреймворки для эксплойтовГенерация полезной нагрузкиФишингАнализ вредоносных программКомандование и УправлениеСоциальная инженерияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Red Teaming
Разработка Полезной Нагрузки
GitHubjoasasantos/shadowphish

ShadowPhish

Репозиторий
246301 год назадПроверено Kitploit

Описание

ShadowPhish — это продвинутый инструментарий для повышения осведомленности об APT, предназначенный для симуляции реальных фишинговых атак, доставки вредоносного ПО, дипфейков, смишинга/вишинга и атак с использованием командных центров (C2) через интуитивно понятный графический интерфейс. Идеально подходит для обучения кибербезопасности, подготовки красных команд и программ повышения осведомленности о безопасности.

Поделиться

🕵️‍♂️ ShadowPhish - Набор инструментов для повышения осведомленности об APT

Версия: 1.0
Автор: Joas A Santos

Визуальный симулятор для повышения осведомленности о кибербезопасности, фишинге и социальной инженерии на основе APT.

image


🔥 Возможности

  • ✅ Генератор вредоносных PDF
  • ✅ Макросы Word с удаленным шеллкодом
  • ✅ Обфускация PowerShell (Base64, IEX, сжатие, переменные)
  • ✅ Удаленный VBS + встроенный HTTP-сервер
  • ✅ Готовые фишинговые сайты (.sites/)
  • ✅ Фальшивая Recaptcha (в стиле PasteJack)
  • ✅ Deepfake-видео (FaceFusion) и DeepVoice TTS
  • ✅ Генератор полезной нагрузки для Windows, Linux, macOS
  • ✅ Встроенный прослушиватель Reverse Shell с командным интерфейсом
  • ✅ APT-цепочки (APT29, APT41, FIN7)
  • ✅ Smishing (SMS) и Vishing (голосовой вызов через Twilio)
  • ✅ Конструктор вредоносных LNK-ярлыков
  • ✅ Генератор HTML Smuggling (внедренный Base64)
  • ✅ Симулятор Ransomware + Дешифратор
  • ✅ Генератор фишинговых QR-кодов

⚙️ Требования

  • Python 3.10+
  • PHP (для фишинговых сайтов)
  • GCC / MinGW
  • ffmpeg + facefusion
  • Доступ к интернету (для DeepVoice и API)

Установите зависимости:

root@kitploit:~
pip install -r requirements.txt

🚀 Как запустить

root@kitploit:~
python main.py
  • Появится анимированный экран загрузки
  • Выберите язык
  • Загрузится интерфейс набора инструментов

📁 Структура проекта

root@kitploit:~
.
├── main.py
├── backend/           # Основная логика
├── frontend/          # Экран загрузки + выбор языка
├── .sites/            # Фишинговые шаблоны
├── .fake-recaptcha/   # Фальшивая Recaptcha pastejack
├── outputs/           # Сгенерированные файлы
├── i18n/              # Переводы
└── requirements.txt

🚀 Будущие работы и улучшения

  • Многоязычная поддержка: расширить полноту перевода всех функций и подсказок, с языковыми пакетами от сообщества.
  • Интегрированная система отчетности: создание PDF/HTML-отчетов по результатам симуляций для аудита, обучения или отслеживания осведомленности.
  • Система ролей пользователей: введение ролей (администратор, оператор, стажер) для многопользовательской среды.
  • Конструктор фишинговых кампаний: визуальный редактор для симуляции полных фишинговых кампаний с планированием доставки и отслеживанием.
  • Облачная интеграция: развертывание фишинга и полезных нагрузок в изолированных облачных средах для удаленных демонстраций.
  • Лаборатория обхода EDR/AV: модуль для сравнительного анализа обнаружения полезных нагрузок популярными средствами защиты.
  • Система оценки симуляций: автоматическая оценка успеха или неудачи смоделированных APT-цепочек для геймификации и обучения.
  • SDK для плагинов: возможность разработчикам создавать и интегрировать собственные полезные нагрузки, фишинговые шаблоны или векторы атак.

🙏 Благодарности

  • Разработано Joas A Santos
  • Шаблоны .sites/ вдохновлены и адаптированы из Zphisher

⚠️ Правовое уведомление

Этот набор инструментов предназначен строго для образовательных целей и повышения осведомленности. Не используйте в реальных средах без явного разрешения.


🕵️‍♂️ ShadowPhish - Набор инструментов для повышения осведомленности об APT

Версия: 1.0
Автор: Joas A Santos

Визуальный симулятор для осведомленности об APT, фишинге, социальной инженерии и киберугрозах.

image


🔥 Возможности

  • ✅ Генерация вредоносных PDF
  • ✅ Макросы Word с удаленным шеллкодом
  • ✅ PowerShell с обходом защиты и опциями кодирования, сжатия и IEX
  • ✅ Удаленный VBS с шеллкодом + встроенный сервер
  • ✅ Готовые фишинговые сайты (.sites/)
  • ✅ Фальшивая Recaptcha (PasteJack)
  • ✅ Deepfake (FaceFusion) и DeepVoice (TTS)
  • ✅ Генерация полезной нагрузки C2 для Windows, Linux и macOS
  • ✅ Интерактивный терминал со встроенным прослушивателем
  • ✅ Цепочки атак APT29, APT41, FIN7
  • ✅ Smishing (SMS) и Vishing (звонок с аудио)
  • ✅ Генератор вредоносных LNK
  • ✅ HTML Smuggling (base64 + автоматическая загрузка или по клику)
  • ✅ Симулятор Ransomware и Дешифратор
  • ✅ Генерация вредоносных QR-кодов

⚙️ Требования

  • Python 3.10+
  • PHP (для фишинговых серверов)
  • GCC / MinGW
  • ffmpeg + facefusion (для deepfake)
  • Интернет (для TTS, API)

Установите зависимости:

root@kitploit:~
pip install -r requirements.txt

🚀 Как использовать

root@kitploit:~
python main.py
  • Появится загрузочный экран
  • Выберите нужный язык
  • Загрузится основной интерфейс

📁 Структура

root@kitploit:~
.
├── main.py
├── backend/           # Основной код
├── frontend/          # Экран загрузки + выбор языка
├── .sites/            # Фишинговые шаблоны
├── .fake-recaptcha/   # Фальшивая Recaptcha с автоматической полезной нагрузкой
├── outputs/           # Сгенерированные файлы
├── i18n/              # Переводы в JSON
└── requirements.txt

🚀 Будущее и улучшения

  • Многоязычная поддержка: расширить охват переводов для всех функций и подсказок, с языковыми пакетами от сообщества.
  • Интегрированная система отчетов: создание PDF/HTML-отчетов по результатам симуляций для аудита, обучения или регистрации.
  • Система профилей пользователей: введение ролей, таких как администратор, оператор и обучаемый, для многопользовательской среды.
  • Конструктор фишинговых кампаний: визуальный редактор для симуляции полных фишинговых кампаний с планированием доставки и отслеживанием.
  • Облачная интеграция: возможность симулировать фишинг и вредоносные нагрузки в изолированных облачных средах для удаленных демонстраций.
  • Лаборатория обхода EDR/AV: модуль, проверяющий обнаружение полезных нагрузок популярными решениями безопасности.
  • Система оценки симуляций: автоматическая оценка успеха или неудачи APT-цепочек для геймификации и обучения.
  • SDK для плагинов: возможность разработчикам создавать и интегрировать собственные полезные нагрузки, фишинговые шаблоны или векторы атак.

🙏 Благодарности

  • Разработано Joas A Santos
  • Шаблоны .sites/ взяты и адаптированы из отличного проекта Zphisher

⚠️ Правовое уведомление

Этот инструмент является строго образовательным, предназначен для осведомленности и симуляций в области наступательной безопасности. Не используйте в реальных средах без разрешения.

Скачать инструмент