
Современный динамический фишинговый инструментарий для авторизованных упражнений red team. Клонирует страницы входа, перехватывает учетные данные, файлы cookie и коды 2FA с живой панелью оператора и поддержкой туннелирования.
SocialFish v3.0 предлагает мощные новые функции для клонирования современных страниц входа, захвата cookie-файлов и перехвата кодов 2FA с помощью панели оператора в реальном времени.
python setup.py
Это позволит:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
Затем откройте: http://localhost:5000/neptune
Создать шаблон
/templates → New Template → Enter target URL
Настроить туннель (опционально, для удаленного тестирования)
Click "Tunnel" → Choose ngrok/cloudflared → Authorize
Сгенерировать URL-приманку
Click "Lure" → Copy unguessable URL
Отправить жертвам
Distribute lure URL in emails, messages, etc.
Отслеживать в реальном времени
/sessions → View captured credentials, cookies, OTP codes
/admin/otp_panel.html → Intercept & inject 2FA codes
both (учётные данные + cookie), login (только учётные данные), cookies (только сессия)Работает с любой страницей входа, использующей:
# Список шаблонов
curl http://localhost:5000/templates
# Генерация URL-приманки
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# Просмотр сессии
curl http://localhost:5000/session/1
# Установка
python setup.py # Интерактивная установка
# Туннелирование
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# База данных
python core/db_migration.py
SocialFish/
├── SocialFish.py # Основное приложение Flask
├── setup.py # Интерактивный мастер установки
├── FEATURES_v3.md # Документация по функциям
├── IMPLEMENTATION_SUMMARY.md # Технические детали
├── core/
│ ├── recorder_playwright.py # Автоматизация браузера
│ ├── cookie_inspector.py # Анализ cookie
│ ├── tunnel_manager.py # Поддержка туннелирования
│ ├── db_migration.py # Схема базы данных
│ └── ... (другие модули)
└── templates/
└── admin/
├── templates.html # Интерфейс библиотеки шаблонов
├── otp_panel.html # Интерфейс перехвата OTP
├── sessions.html # Интерфейс управления сессиями
└── ... (другие шаблоны)
⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ
Подробнее см. в CODE_OF_CONDUCT.md и LICENSE.
Ищете мобильный контроллер? Посмотрите SocialFishMobile
ИСПОЛЬЗОВАТЬ ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ
Использование SocialFish является ПОЛНОЙ ОТВЕТСТВЕННОСТЬЮ КОНЕЧНОГО ПОЛЬЗОВАТЕЛЯ. Разработчики НЕ несут ответственности и НЕ отвечают за любое неправомерное использование или ущерб, причиненный этой программой.
«ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ ВЛАДЕЛЕЦ АВТОРСКОГО ПРАВ ИЛИ УЧАСТНИКИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЙ ПРЯМОЙ, КОСВЕННЫЙ, СЛУЧАЙНЫЙ, ОСОБЫЙ, ПОБОЧНЫЙ ИЛИ КОНСЕКВЕНТНЫЙ УЩЕРБ (ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ЗАМЕНОЙ ТОВАРОВ ИЛИ УСЛУГ; ПОТЕРЕЙ ДАННЫХ ИЛИ ПРИБЫЛИ; ИЛИ ПРЕРЫВАНИЕМ БИЗНЕСА), КАК НА ОСНОВАНИИ ДОГОВОРА, СТРОГОЙ ОТВЕТСТВЕННОСТИ ИЛИ ПРАВОНАРУШЕНИЯ (ВКЛЮЧАЯ ХАЛАТНОСТЬ ИЛИ ИНОЕ), ВОЗНИКШИМ ВСЛЕДСТВИЕ ИСПОЛЬЗОВАНИЯ ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, ДАЖЕ ЕСЛИ БЫЛО СООБЩЕНО О ВОЗМОЖНОСТИ ТАКОГО УЩЕРБА."
Взято из LICENSE.
Запуск с Docker:
docker compose up
Статус: Готов к использованию для авторизованного тестирования безопасности и упражнений «красных команд»
Мы призываем вас внести свой вклад в SocialFish! Пожалуйста, ознакомьтесь с руководством Contributing to SocialFish для получения рекомендаций. Присоединяйтесь к нам!
@carinamary2448 - https://github.com/carinamary2448