Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SocialFish — Современный динамический фишинговый инструментарий для авторизованных упражнений red team. Клонирует страницы входа, перехватывает учетные данные, файлы cookie и коды 2FA с живой панелью оператора и поддержкой туннелирования. | Kitploit
Инструменты/GitHubGitHub/undeadsec/socialfish
Инструменты фишингаГенерация полезной нагрузкиОбход IDS/IPSИнструменты для выдачи себя за другое лицоЭксплуатация веб-приложенийСбор информацииФишингТестирование на ПроникновениеКомандование и УправлениеСоциальная инженерияОбучение и ОбразованиеRed Teaming
4.8k1.4k3 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubundeadsec/socialfish

SocialFish

Современный динамический фишинговый инструментарий для авторизованных упражнений red team. Клонирует страницы входа, перехватывает учетные данные, файлы cookie и коды 2FA с живой панелью оператора и поддержкой туннелирования.

Репозиторий

SocialFish v3.0

Современный динамический фишинговый набор

SocialFish v3.0 предлагает мощные новые функции для клонирования современных страниц входа, захвата cookie-файлов и перехвата кодов 2FA с помощью панели оператора в реальном времени.

🆕 Что нового в v3.0

  • Автоматизация браузера Playwright — Клонирование современных страниц входа с большим количеством JavaScript
  • Полный захват и анализ cookie — Детальные метаданные, атрибуты безопасности, токены аутентификации
  • Система шаблонов — Сохранение и повторное использование клонов для нескольких жертв
  • Панель перехвата OTP в реальном времени — Захват и инъекция кодов 2FA в реальном времени
  • MITM-обратный прокси — Туннелирование через ngrok/cloudflared с автоматической установкой
  • 6 режимов клонирования — Только вход, только cookie или полный захват
  • Обнаружение многоэтапного входа — Автоматическая эвристика для сложных потоков (Office365 и т.д.)
  • Уведомления через Webhook — Оповещения в реальном времени в Slack, Discord, пользовательские API
  • Управление сессиями — Полное отслеживание сессий с экспортом в JSON/CSV
  • Перехват сетевого трафика — Логирование всех HTTP-запросов/ответов
  • Отслеживание жертв — Отслеживание кликов, IP-адресов, геолокации, типа устройства

📖 Документация

  • FEATURES_v3.md — Полное руководство по функциям с описанием рабочих процессов
  • IMPLEMENTATION_SUMMARY.md — Технические детали реализации
  • Wiki — Оригинальные руководства по установке и продвинутые инструкции

🚀 Быстрый старт

Вариант 1: Интерактивная установка (рекомендуется)

root@kitploit:~
python setup.py

Это позволит:

  • Установить все зависимости
  • Настроить браузеры Playwright
  • Инициализировать базу данных
  • Настроить туннелирование (опционально)
  • Отобразить руководство по быстрому старту

Вариант 2: Ручная установка

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

Затем откройте: http://localhost:5000/neptune

🎯 Базовый рабочий процесс

  1. Создать шаблон

    root@kitploit:~
    /templates → New Template → Enter target URL
    
  2. Настроить туннель (опционально, для удаленного тестирования)

    root@kitploit:~
    Click "Tunnel" → Choose ngrok/cloudflared → Authorize
    
  3. Сгенерировать URL-приманку

    root@kitploit:~
    Click "Lure" → Copy unguessable URL
    
  4. Отправить жертвам

    root@kitploit:~
    Distribute lure URL in emails, messages, etc.
    
  5. Отслеживать в реальном времени

    root@kitploit:~
    /sessions → View captured credentials, cookies, OTP codes
    /admin/otp_panel.html → Intercept & inject 2FA codes
    

🔧 Ключевые возможности

Библиотека шаблонов

  • Сохранение конфигураций клонов
  • Повторное использование для нескольких пользователей
  • Режимы клонирования: both (учётные данные + cookie), login (только учётные данные), cookies (только сессия)
  • Движки браузера: Playwright (по умолчанию), Selenium (опционально)

Захват cookie

  • Полная cookie-банка (домен, путь, secure, httponly, samesite, срок действия)
  • Перехват cookie через JavaScript
  • Обнаружение токенов аутентификации
  • Анализ атрибутов безопасности
  • Экспорт в JSON/CSV

Панель OTP в реальном времени

  • Двусторонняя связь на основе WebSocket
  • Отображение деталей сессии жертвы
  • Ожидание кодов OTP (вручную или автоматически)
  • Инъекция OTP обратно в браузер жертвы
  • Мониторинг сетевой активности

MITM и обратный прокси

  • Автоматическая настройка туннелей ngrok или cloudflared
  • Обратное проксирование всего трафика жертвы
  • Автоматический захват cookie и учётных данных
  • Без дополнительной настройки

Уведомления через Webhook

  • Slack, Discord, пользовательские API
  • Срабатывание при отправке учётных данных, получении OTP, создании сессии
  • Полезные данные в формате JSON, form-encoded или XML

Обнаружение многоэтапного входа и 2FA

  • Автоматическая эвристика для сложных потоков
  • Обнаружение конечных точек OTP
  • Ручные точки останова для взаимодействия с пользователем
  • Индикаторы 2FA в аналитике

📊 Поддерживаемые сайты

Работает с любой страницей входа, использующей:

  • ✅ HTML-формы
  • ✅ Отправку форм через JavaScript
  • ✅ Аутентификацию на основе XHR/fetch
  • ✅ Вход в SPA (React, Vue, Angular)
  • ✅ Процессы 2FA/OTP
  • ✅ Многоэтапную аутентификацию (Office365, Gmail, GitHub и т.д.)

🌐 API и CLI

Web API

root@kitploit:~
# Список шаблонов
curl http://localhost:5000/templates

# Генерация URL-приманки
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# Просмотр сессии
curl http://localhost:5000/session/1

Команды CLI

root@kitploit:~
# Установка
python setup.py                    # Интерактивная установка

# Туннелирование
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# База данных
python core/db_migration.py

📂 Структура проекта

root@kitploit:~
SocialFish/
├── SocialFish.py               # Основное приложение Flask
├── setup.py                    # Интерактивный мастер установки
├── FEATURES_v3.md             # Документация по функциям
├── IMPLEMENTATION_SUMMARY.md   # Технические детали
├── core/
│   ├── recorder_playwright.py  # Автоматизация браузера
│   ├── cookie_inspector.py     # Анализ cookie
│   ├── tunnel_manager.py       # Поддержка туннелирования
│   ├── db_migration.py         # Схема базы данных
│   └── ... (другие модули)
└── templates/
    └── admin/
        ├── templates.html      # Интерфейс библиотеки шаблонов
        ├── otp_panel.html     # Интерфейс перехвата OTP
        ├── sessions.html       # Интерфейс управления сессиями
        └── ... (другие шаблоны)

🔐 Безопасность и этика

⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ

  • ✅ Согласие обязательно — Тестируйте только системы, которыми владеете или на которые имеете явное письменное разрешение
  • ✅ Журналирование — Все операции регистрируются с указанием пользователя
  • ✅ Защита данных — Внедрение политик хранения данных
  • ✅ Соответствие GDPR — Соблюдение местных законов о конфиденциальности
  • ✅ Раскрытие — Ответственное информирование об уязвимостях

Подробнее см. в CODE_OF_CONDUCT.md и LICENSE.

📱 Мобильный контроллер

Ищете мобильный контроллер? Посмотрите SocialFishMobile

⚖️ Отказ от ответственности

ИСПОЛЬЗОВАТЬ ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ

Использование SocialFish является ПОЛНОЙ ОТВЕТСТВЕННОСТЬЮ КОНЕЧНОГО ПОЛЬЗОВАТЕЛЯ. Разработчики НЕ несут ответственности и НЕ отвечают за любое неправомерное использование или ущерб, причиненный этой программой.

«ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ ВЛАДЕЛЕЦ АВТОРСКОГО ПРАВ ИЛИ УЧАСТНИКИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЙ ПРЯМОЙ, КОСВЕННЫЙ, СЛУЧАЙНЫЙ, ОСОБЫЙ, ПОБОЧНЫЙ ИЛИ КОНСЕКВЕНТНЫЙ УЩЕРБ (ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ЗАМЕНОЙ ТОВАРОВ ИЛИ УСЛУГ; ПОТЕРЕЙ ДАННЫХ ИЛИ ПРИБЫЛИ; ИЛИ ПРЕРЫВАНИЕМ БИЗНЕСА), КАК НА ОСНОВАНИИ ДОГОВОРА, СТРОГОЙ ОТВЕТСТВЕННОСТИ ИЛИ ПРАВОНАРУШЕНИЯ (ВКЛЮЧАЯ ХАЛАТНОСТЬ ИЛИ ИНОЕ), ВОЗНИКШИМ ВСЛЕДСТВИЕ ИСПОЛЬЗОВАНИЯ ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, ДАЖЕ ЕСЛИ БЫЛО СООБЩЕНО О ВОЗМОЖНОСТИ ТАКОГО УЩЕРБА."

Взято из LICENSE.

🐳 Docker

Запуск с Docker:

root@kitploit:~
docker compose up

Статус: Готов к использованию для авторизованного тестирования безопасности и упражнений «красных команд»

УЧАСТИЕ В РАЗРАБОТКЕ

Open Source Helpers

Мы призываем вас внести свой вклад в SocialFish! Пожалуйста, ознакомьтесь с руководством Contributing to SocialFish для получения рекомендаций. Присоединяйтесь к нам!

Особые участники

@carinamary2448 - https://github.com/carinamary2448

Скачать инструмент