Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CredSniper — CredSniper — это фишинговая платформа, написанная на Python с использованием микрофреймворка Flask и шаблонизатора Jinja2, которая поддерживает захват 2FA-токенов. | Kitploit
Инструменты/GitHubGitHub/ustayready/credsniper
Инструменты фишингаИнструменты для выдачи себя за другое лицоЭксплуатация веб-приложенийФишингСоциальная инженерияАутентификацияТоп в Инструменты для выдачи себя за другое лицо №14Топ в Фишинг №11Топ в Инструменты фишинга №11
1.4k305146 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ustayready/credsniper

CredSniper

CredSniper — это фишинговая платформа, написанная на Python с использованием микрофреймворка Flask и шаблонизатора Jinja2, которая поддерживает захват 2FA-токенов.

Репозиторий

CredSniper

  • Обзор
    • Преимущества
  • Базовое использование
  • Установка
  • Скриншоты
    • Модуль Gmail
  • Сопровождающий
  • Вклад

Обзор

Легко запустите новый фишинговый сайт с полной поддержкой SSL и захватывайте учетные данные вместе с токенами двухфакторной аутентификации (2FA) с помощью CredSniper. API предоставляет безопасный доступ к захваченным учетным данным, которые могут потребляться другими приложениями через случайно сгенерированный API-токен.

Предоставлено вам:

Информационная безопасность Black Hills

Преимущества

  • Полная поддержка SSL через Let's Encrypt
  • Точные копии форм входа для реалистичного фишинга
  • Любое количество промежуточных страниц
    • (например, вход в Gmail, страницы пароля и двухфакторной аутентификации, затем перенаправление)
  • Поддержка фишинга токенов 2FA
  • API для интеграции учетных данных в другие приложения
  • Простота персонализации с помощью шаблонного фреймворка

Базовое использование

использование: credsniper.py [-h] --module MODULE [--twofactor] [--port PORT] [--ssl] [--verbose] --final FINAL --hostname HOSTNAME

root@kitploit:~
optional arguments:
  -h, --help           показать это справочное сообщение и выйти
  --module MODULE      имя фишингового модуля – например, "gmail"
  --twofactor          включить двухфакторный фишинг
  --port PORT          порт прослушивания (по умолчанию: 80/443)
  --ssl                использовать SSL через Let's Encrypt
  --verbose            включить подробный вывод
  --final FINAL        конечный URL, на который будет перенаправлен пользователь после завершения фишинга
  --hostname HOSTNAME  имя хоста для SSL

Учетные данные

.cache : Временное хранение имени пользователя/пароля при фишинге 2FA

.sniped : Плоское файловое хранилище для захваченных учетных данных и другой информации

Конечная точка API

  • Просмотр учетных данных (GET) https://<фишинг-сайт>/creds/view?api_token=<api-токен>

  • Пометить учетные данные как просмотренные (GET) https://<фишинг-сайт>/creds/seen/<cred_id>?api_token=<api-токен>

  • Обновление конфигурации (POST) https://<фишинг-сайт>/config

root@kitploit:~
	{
	   'enable_2fa': true,
	   'module': 'gmail',
	   'api_token': 'some-random-string'
	}

Модули

Все модули могут быть загружены путем передачи команды --module <имя> в CredSniper. Они загружаются из каталога внутри /modules. CredSniper построен на Python Flask, а все HTML-шаблоны модулей рендерятся с помощью Jinja2.

  • Gmail: Клонированная и настроенная последняя страница входа в Gmail, предназначенная для запуска/фишинга всех форм 2FA
    • modules/gmail/gmail.py: Основной модуль, загружается с --module gmail
    • modules/gmail/templates/error.html: Страница ошибки для 404
    • modules/gmail/templates/login.html: Страница входа Gmail
    • modules/gmail/templates/password.html: Страница пароля Gmail
    • modules/gmail/templates/authenticator.html: Страница 2FA Google Authenticator
    • modules/gmail/templates/sms.html: Страница 2FA через SMS
    • modules/gmail/templates/touchscreen.html: Страница 2FA с запросом на телефоне

ОБНОВЛЕНИЕ GMAIL: Google требует резервную форму 2FA при использовании U2F. Обход U2F возможен принудительным использованием одного из запасных вариантов вместо того, чтобы предложить пользователю использовать устройство U2F. CredSniper пытается принудительно использовать SMS, если оно доступно, в противном случае принудительно применяет TOTP. Для подкованных в безопасности жертв может быть настораживающим, если их просят ввести токен SMS или TOTP вместо использования устройства U2F.

  • Example: Пример модуля, демонстрирующий стандартный фишинг с токенами 2FA
    • modules/example/example.py: Основной модуль, загружается с --module example
    • modules/example/templates/login.html: Стандартная форма входа
    • modules/example/templates/twofactor.html: Стандартная форма ввода токена 2FA

Установка

Ubuntu 16.04

Вы можете установить и запустить автоматически следующей командой:

root@kitploit:~
$ git clone https://github.com/ustayready/CredSniper
$ cd CredSniper
~/CredSniper$ ./install.sh

Затем для ручного запуска используйте следующие команды:

root@kitploit:~
~/$ cd CredSniper
~/CredSniper$ source bin/activate
(CredSniper) ~/CredSniper$ python credsniper.py --help

Обратите внимание, что требуется Python 3.

Скриншоты

Модуль Gmail

GmailLogin

GmailPassword

GmailSMS

GmailAuthenticator

GmailTouch

Сопровождающий

  • Изначально CredSniper был создан Майком Фелчем (@ustayready)

Вклад

  1. Создайте issue для обсуждения вашей идеи
  2. Сделайте форк CredSniper (https://github.com/ustayready/CredSniper/fork)
  3. Создайте свою ветку функциональности (git checkout -b my-new-feature)
  4. Зафиксируйте изменения (git commit -am 'Add some feature')
  5. Отправьте изменения в ветку (git push origin my-new-feature)
  6. Создайте новый Pull Request

Сообщения об ошибках, запросы функций и патчи приветствуются.

Analytics

Скачать инструмент