Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/undeadsec/socialfish
钓鱼工具Payload生成IDS/IPS规避冒充工具Web应用程序漏洞利用信息收集钓鱼攻击渗透测试命令与控制社会工程学学习与教育红队
4.8k1.4k293个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
冒充工具 分类第 13 名
钓鱼攻击 分类第 10 名
钓鱼工具 分类第 10 名
GitHubundeadsec/socialfish

SocialFish

现代动态钓鱼工具包,适用于授权的红队演练。克隆登录页面,捕获凭据、Cookies和2FA验证码,配有实时操作面板和隧道支持。

查看仓库

SocialFish v3.0

现代动态钓鱼工具包

SocialFish v3.0 带来了克隆现代登录页面、捕获 Cookie 以及通过实时操作面板拦截 2FA 验证码的强大新功能。

🆕 v3.0 新增内容

  • Playwright 浏览器自动化 — 克隆现代 JS 密集的登录页面
  • 完整 Cookie 捕获与分析 — 详细的元数据、安全属性、认证令牌
  • 模板系统 — 保存并跨多个受害者复用克隆
  • 实时 OTP 拦截面板 — 实时 2FA 验证码捕获与注入
  • MITM 反向代理 — ngrok/cloudflared 隧道,自动安装
  • 6 种克隆模式 — 仅登录、仅 Cookie 或完整捕获
  • 多步登录检测 — 复杂流程(Office365 等)的自动启发式检测
  • Webhook 通知 — 实时警报发送至 Slack、Discord、自定义 API
  • 会话管理 — 完整会话追踪,支持导出为 JSON/CSV
  • 网络拦截 — 记录所有 HTTP 请求/响应
  • 受害者追踪 — 追踪点击、IP 地址、地理位置、设备类型

📖 文档

  • FEATURES_v3.md — 完整功能指南含工作流程
  • IMPLEMENTATION_SUMMARY.md — 技术实现细节
  • Wiki — 原始设置与高级指南

🚀 快速开始

选项 1:交互式设置(推荐)

root@kitploit:~
python setup.py

这将:

  • 安装所有依赖
  • 设置 Playwright 浏览器
  • 初始化数据库
  • 配置隧道(可选)
  • 显示快速入门指南

选项 2:手动设置

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

然后访问:http://localhost:5000/neptune

🎯 基本工作流程

  1. 创建模板

    root@kitploit:~
    /templates → 新建模板 → 输入目标 URL
    
  2. 设置隧道(可选,用于远程测试)

    root@kitploit:~
    点击 "Tunnel" → 选择 ngrok/cloudflared → 授权
    
  3. 生成诱饵 URL

    root@kitploit:~
    点击 "Lure" → 复制不可猜测的 URL
    
  4. 发送给受害者

    root@kitploit:~
    在邮件、消息等中分发诱饵 URL
    
  5. 实时监控

    root@kitploit:~
    /sessions → 查看捕获的凭据、Cookie、OTP 验证码
    /admin/otp_panel.html → 拦截与注入 2FA 验证码
    

🔧 关键特性

模板库

  • 保存克隆配置
  • 跨多个用户复用
  • 克隆模式:both(凭据 + Cookie)、login(仅凭据)、cookies(仅会话)
  • 浏览器引擎:Playwright(默认)、Selenium(可选)

Cookie 捕获

  • 完整 Cookie 罐(域名、路径、secure、httponly、samesite、过期时间)
  • JavaScript Cookie 拦截
  • 认证令牌检测
  • 安全属性分析
  • 导出为 JSON/CSV

实时 OTP 面板

  • 基于 WebSocket 的实时通信
  • 显示受害者会话详情
  • 等待 OTP 验证码(手动或自动)
  • 将 OTP 注入回受害者浏览器
  • 网络活动监控

MITM 与反向代理

  • 自动设置 ngrok 或 cloudflared 隧道
  • 反向代理所有受害者流量
  • 自动捕获 Cookie + 凭据
  • 无设置负担

Webhook 通知

  • Slack、Discord、自定义 API
  • 可在凭据提交、OTP 接收、会话创建时触发
  • JSON、表单编码或 XML 负载

多步与 2FA 检测

  • 复杂流程的自动启发式检测
  • OTP 端点检测
  • 用户交互的手动断点
  • 分析中的 2FA 指示器

📊 支持的网站

适用于任何使用以下技术的登录页面:

  • ✅ HTML 表单
  • ✅ JavaScript 表单提交
  • ✅ XHR/fetch 认证
  • ✅ SPA 登录(React、Vue、Angular)
  • ✅ 2FA/OTP 流程
  • ✅ 多步认证(Office365、Gmail、GitHub 等)

🌐 API 与 CLI

Web API

root@kitploit:~
# 列出模板
curl http://localhost:5000/templates

# 生成诱饵 URL
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# 查看会话
curl http://localhost:5000/session/1

CLI 命令

root@kitploit:~
# 设置
python setup.py                    # 交互式设置

# 隧道
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# 数据库
python core/db_migration.py

📂 项目结构

root@kitploit:~
SocialFish/
├── SocialFish.py               # 主 Flask 应用
├── setup.py                    # 交互式设置向导
├── FEATURES_v3.md             # 功能文档
├── IMPLEMENTATION_SUMMARY.md   # 技术细节
├── core/
│   ├── recorder_playwright.py  # 浏览器自动化
│   ├── cookie_inspector.py     # Cookie 分析
│   ├── tunnel_manager.py       # 隧道支持
│   ├── db_migration.py         # 数据库模式
│   └── ... (其他模块)
└── templates/
    └── admin/
        ├── templates.html      # 模板库界面
        ├── otp_panel.html     # OTP 拦截界面
        ├── sessions.html       # 会话管理界面
        └── ... (其他模板)

🔐 安全与伦理

⚠️ 仅限教育用途

  • ✅ 需要同意 — 仅测试您拥有或获得明确书面许可的系统
  • ✅ 审计日志 — 所有操作均记录用户归属
  • ✅ 数据保护 — 实施适当的数据保留策略
  • ✅ GDPR 合规 — 遵守当地隐私法规
  • ✅ 披露 — 负责任地报告漏洞

详见 CODE_OF_CONDUCT.md 和 LICENSE

📱 移动控制器

寻找移动控制器?查看 SocialFishMobile

⚖️ 免责声明

仅用于教育目的

使用 SocialFish 的完全责任由最终用户承担。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。

"免责声明:在任何情况下,版权持有人或贡献者均不对任何直接、间接、附带、特殊、惩戒性或后果性损害(包括但不限于获取替代商品或服务;使用、数据或利润损失;或业务中断)承担责任,无论基于何种责任理论(合同、严格责任或侵权(包括过失)),即使已被告知可能发生此类损害。"

摘自 LICENSE

🐳 Docker

使用 Docker 运行:

root@kitploit:~
docker compose up

状态:已做好生产准备,可用于授权安全测试和红队演练

贡献

Open Source Helpers

我们鼓励您为 SocialFish 做出贡献!请查阅 Contributing to SocialFish 指南以了解操作规范。加入我们!

特别贡献者

@carinamary2448 - https://github.com/carinamary2448

下载工具