Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PhishingKitHunter — Найдите фишинговые наборы, которые используют файлы и изображения вашего бренда/организации. | Kitploit
Инструменты/GitHubGitHub/t4d/phishingkithunter
OSINT (Разведка открытых источников)Инструменты фишингаСбор информацииФишингРазведка угрозАнализ Журналов
GitHubt4d/phishingkithunter

PhishingKitHunter

Найдите фишинговые наборы, которые используют файлы и изображения вашего бренда/организации.

Репозиторий
2415767 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PhishingKitHunter

Находит фишинговые наборы, которые используют файлы и изображения вашего бренда/организации.

PhishingKitHunter (или PKHunter) — это инструмент, созданный для выявления URL-адресов фишинговых наборов, используемых в фишинговых кампаниях, направленных на ваших клиентов и использующих некоторые файлы вашего собственного веб-сайта (например, CSS, JS и т.д.). Этот инструмент, написанный на Python 3, основан на анализе URL-адреса реферера, который получает определённые файлы на легитимном веб-сайте (например, некоторый контент стилей) или перенаправляет пользователя после фишинговой сессии. Файлы журналов (должны) содержать URL-адрес реферера, откуда пришёл пользователь и где развёрнут фишинговый набор. PhishingKitHunter анализирует ваши файлы журналов, чтобы выявить конкретные и нелегитимные рефереры, пытающиеся получить доступ к легитимным страницам, на основе регулярных выражений, которые вы помещаете в конфигурационный файл PhishingKitHunter.

Возможности

  • найти URL, где размещён фишинговый набор
  • проверить, активен ли фишинговый набор
  • сгенерировать CSV-отчёт для внешнего использования
  • использовать хэш страницы фишингового набора для его идентификации
  • использовать временную метку для истории
  • может использовать HTTP или SOCKS5 прокси
  • обогащение WHOIS для вывода в консоль и CSV-отчёт

Использование

root@kitploit:~
$ ./PhishingKitHunter.py -i LogFile2017.log -o PKHunter-report-20170502-013307.csv -c conf/test.conf

  _ \  |  / |   |             |            
 |   | ' /  |   | |   | __ \  __|  _ \  __|
 ___/  . \  ___ | |   | |   | |    __/ |   
_|    _|\_\_|  _|\__,_|_|  _|\__|\___|_|   

-= Phishing Kit Hunter - v0.8.1 =-

[+] http://badscam.org/includes/ap/?a=2
		|   Timestamp: 01/May/2017:13:00:03
		| HTTP status: can't connect (HTTP Error 404: Not Found)
[+] http://scamme.com/aple/985884e5b60732b1245fdfaf2a49cdfe/
		|   Timestamp: 01/May/2017:13:00:49
		| HTTP status: can't connect (<urlopen error [Errno -2] Name or service not known>)
[+] http://badscam-er.com/eb/?e=4
		|   Timestamp: 01/May/2017:13:01:06
		| HTTP status: can't connect (<urlopen error [Errno -2] Name or service not known>)
[+] http://assur.cam.tech/scam/brand/new/2bd5a55bc5e768e530d8bda80a9b8593/
		|   Timestamp: 01/May/2017:13:01:14
		| HTTP status: UP
		| HTTP shash : 0032588b8d93a807cf0f48a806ccf125677503a6fabe4105a6dc69e81ace6091
                | DOMAIN registrar: ASCIO TECHNOLOGIES, INC. DANMARK - FILIAL AF ASCIO TECHNOLOGIES, INC. USA
                | DOMAIN creation date: 2008-07-10 00:00:00
                | DOMAIN expiration date: 2017-07-10 00:00:00
[+] http://phish-other.eu/assur/big/phish/2be1c6afdbfc065c410d36ba88e7e4c9/
		|   Timestamp: 01/May/2017:13:01:15
		| HTTP status: UP
		| HTTP shash : 2a545c4d321e3b3cbb34af62e6e6fbfbdbc00a400bf70280cb00f4f6bb0eac44
                | DOMAIN registrar: Hostmaster Strato Rechenzentrum
                | DOMAIN creation date: None found
                | DOMAIN expiration date: None found
697475it [06:41, 1208.14it/s]

Справка

root@kitploit:~
$ ./PhishingKitHunter.py --help

  _ \  |  / |   |             |            
 |   | ' /  |   | |   | __ \  __|  _ \  __|
 ___/  . \  ___ | |   | |   | |    __/ |   
_|    _|\_\_|  _|\__,_|_|  _|\__|\___|_|    

-= Phishing Kit Hunter - v0.8.1 =-

			-h --help   Prints this
			-i --ifile    Input logfile to analyse
			-o --ofile    Output CSV report file (default: ./PKHunter-report-'date'-'hour'.csv)
			-c --config   Configuration file to use (default: ./conf/defaults.conf)

Пример CSV-отчёта

root@kitploit:~
$ cat ./PKHunter-report-20170502-013307.csv
PK_URL;Domain;HTTP_sha256;HTTP_status;date;domain registrar;domain creation date;domain creation date;domain expiration date
http://badscam.org/includes/ap/?a=2;badscam.org;;can't connect (HTTP Error 404: Not Found);01/May/2017:13:00:03;;;
http://assur.cam.tech/scam/brand/new/2bd5a55bc5e768e530d8bda80a9b8593/;assur.cam.tech;0032588b8d93a807cf0f48a806ccf125677503a6fabe4105a6dc69e81ace6091;UP;01/May/2017:13:01:14;None found;None found;Hostmaster Strato Rechenzentrum
[...]

Требования

  • Python 3
  • tqdm
  • csv
  • python-whois

Установка

Установите зависимости

root@kitploit:~
pip3 install -r requirements.txt

Настройка

Пожалуйста, прочитайте файл conf/default.conf, чтобы узнать, как настроить PhishingKitHunter.

Docker

Вы можете использовать Dockerfile для создания Docker-контейнера, который автоматически клонирует этот репозиторий. Он основан на последнем лёгком дистрибутиве Phusion и содержит пакеты, необходимые для получения и выполнения PhishingKitHunter.

Сборка контейнера:

root@kitploit:~
$ docker build tad/pkhunter .

Запустите контейнер с некоторыми параметрами (например, с вашим локальным хранилищем файлов журналов):

root@kitploit:~
$ docker run -d -P --name PKHunter --volume /var/log:/opt/logfiles tad/pkhunter

Теперь вы можете запустить оболочку и начать анализ:

root@kitploit:~
$ docker exec -ti tad/pkhunter /bin/bash
Скачать инструмент