TrustedSec 的社会工程工具包 (SET) 仓库——所有新版本的 SET 都将部署在此。
社交工程工具包是一款开源的渗透测试框架,用于授权范围内的社交工程评估。SET 为需要测试用户意识、验证控制措施以及开展经同意的红队演练的安全团队提供了引导式攻击向量。
SET 是 TrustedSec 项目,由 David Kennedy (ReL1K) / @HackingDave 编写。
SET 仅可用于已明确获得许可和范围的授权测试。未经同意,不得将 SET 用于系统、账户、网络或个人。使用或分发 SET 前,请审阅 readme/LICENSE 中的许可协议。
SET 8.1.3 针对 Python 3.11 至 Python 3.13。
sudo apt update
sudo apt install set -y
git clone https://github.com/trustedsec/social-engineer-toolkit/ setoolkit/
cd setoolkit
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -e .
如需使用传统的系统级布局,请以管理员权限运行安装脚本:
sudo python3 setup.py
该传统安装脚本会将 SET 复制到 /usr/local/share/setoolkit,写入 /etc/setoolkit/set.config,并创建 /usr/local/bin/setoolkit。
启动交互式控制台:
sudo setoolkit
如果从源码目录运行,也可以使用:
sudo ./setoolkit
完整用户手册位于 readme/User_Manual.pdf。
python -m pip install -e .
python -m pip install pytest
python -m compileall -q .
pytest -q
请通过 SECURITY.md 中的流程报告漏洞。不要针对可利用的漏洞提交公开工单。
对于非敏感的错误报告或增强请求,请访问 https://github.com/trustedsec/social-engineer-toolkit/issues 提交工单,并注明 SET 版本、平台、Python 版本以及复现步骤。