无服务器 AITM 钓鱼模拟框架(用于 Entra ID / M365)
src/worker.js 中仅约 530 行 JavaScript)。tokenflare configure campaign 子命令,设置客户端品牌、URL 结构(自定义诱饵路径和参数)、完成认证后的最终重定向等。配套博文:链接
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt-get install -y nodejs
npm install -g wrangler
sudo apt install certbot注意:在公有云托管的 Ubuntu VPS 上开发和测试。可以在本地主机上运行,但不推荐(原因包括端口转发、DNS 记录指向您等)
# 1. 初始化
python3 tokenflare.py init yourdomain.com
# 2. 配置活动(交互式向导)
python3 tokenflare.py configure campaign
# 2.5. 为指向您 VPS 的域名获取有效的 SSL 证书
sudo python3 tokenflare.py configure ssl
# 3. 本地部署用于测试
sudo python3 tokenflare.py deploy local
# 4. 部署到 CloudFlare
python3 tokenflare.py configure cf
python3 tokenflare.py deploy remote
# 5. 故障排除
# 在 wrangler.toml、src/worker.js 中更改一些设置,或使用 tokenflare configure,然后
python3 tokenflare.py deploy local #或
python3 tokenflare.py deploy remote
凭据、授权码和会话 Cookie 将发送到您配置的 webhook。支持 Slack、Discord、Teams 和通用 webhook(根据 URL 自动检测)。
在 configure campaign 期间配置,或在 wrangler.toml 中设置 WEBHOOK_URL。
由于 Workers 的无服务器特性,未实现本地文件保存凭据。如果您想在 src/worker.js 中添加 log(creds);,请注意 CF 可能会编辑捕获的 JWT、Cookie 或凭据。根据我们的经验,拥有一个可用的 webhook 是最可靠的方法。
Header: X-TokenFlare: Authorised-Security-Testing
User-Agent: TokenFlare/1.0 For_Authorised_Testing_Only
衷心感谢:
仅供授权安全测试使用
未经授权对您不拥有或无权测试的系统进行使用是非法的。
使用 Cloudflare 的服务对第三方进行渗透测试可能违反其部分条款和条件。如果您的生产 CF 账户被禁用,请不要联系我们——您已被警告。
参见 LICENSE 文件。
| 命令 | 描述 |
|---|
init <domain> | 为域名初始化项目 |
configure campaign | 交互式活动设置 |
configure cf | CloudFlare 凭据 |
configure ssl | SSL 证书设置 |
deploy local | 本地 HTTPS 代理 |
deploy remote | 部署到 CloudFlare |
status | 配置概览 |
status --get-lure-url | 显示诱饵 URL |