Giter Club home page Giter Club logo

luckyman6 / 3l_z0rr0 Goto Github PK

View Code? Open in Web Editor NEW

This project forked from davenisc/thief_raccoon

1.0 0.0 0.0 582 KB

Una herramienta diseñada con fines educativos para demostrar cómo se pueden llevar a cabo ataques de phishing en varios sistemas operativos. Con el objetivo de crear conciencia sobre las amenazas de ciberseguridad y ayudar a los usuarios a comprender la importancia de medidas de seguridad como la autenticación de dos factores (2FA) y contraseñas.

Home Page: https://davenisc.com

License: MIT License

Python 41.64% CSS 16.22% HTML 42.14%

3l_z0rr0's Introduction

Thief Raccoon - Herramienta de Phishing de Inicio de Sesión

Thief Raccoon es una herramienta diseñada con fines educativos para demostrar cómo se pueden llevar a cabo ataques de phishing en varios sistemas operativos. Esta herramienta tiene como objetivo crear conciencia sobre las amenazas de ciberseguridad y ayudar a los usuarios a comprender la importancia de medidas de seguridad como la autenticación de dos factores (2FA) y la gestión de contraseñas.

Captura-de-pantalla-2024-05-23-111620

Características

  • Simulación de phishing para Windows 10, Windows 11, Windows XP, Windows Server, Ubuntu, Ubuntu Server y macOS.
  • Captura de credenciales de usuario para demostraciones educativas.
  • Pantallas de inicio de sesión personalizables que imitan sistemas operativos reales.
  • Modo de pantalla completa para mejorar la simulación de phishing.

Instalación

Requisitos previos

  • Python 3.x
  • pip (instalador de paquetes de Python)
  • ngrok (para exponer el servidor local a internet)

Descargar e Instalar

  1. Clonar el repositorio:

    git clone https://github.com/davenisc/thief_raccoon.git
    cd thief_raccoon
    
  2. Instalar python venv

    apt install python3.11-venv
    
  3. Crear venv:

    python -m venv raccoon_venv
    source raccoon_venv/bin/activate
    
  4. Instalar las bibliotecas requeridas:

    pip install -r requirements.txt
    

Uso

  1. Ejecutar el script principal:

    python app.py
    
  2. Seleccionar el sistema operativo para la simulación de phishing:

    Después de ejecutar el script, se presentará un menú para seleccionar el sistema operativo. Ingresa el número correspondiente al SO que deseas simular.

  3. Acceder a la página de phishing:

    Si estás en la misma red local (LAN), abre tu navegador web y navega a http://127.0.0.1:5000.

    Si deseas que la página de phishing sea accesible por internet, usa ngrok.

Usando ngrok

  1. Descargar e instalar ngrok

Descarga ngrok desde ngrok.com y sigue las instrucciones de instalación para tu sistema operativo.

  1. Exponer tu servidor local a internet:

  2. Obtener la URL pública:

Después de ejecutar el comando anterior, ngrok te proporcionará una URL pública. Comparte esta URL con tus sujetos de prueba para acceder a la página de phishing por internet.

Cómo instalar Ngrok en Linux?

  1. Instala ngrok via Apt con el siguiente comando:

    curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
       | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
       && echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
       | sudo tee /etc/apt/sources.list.d/ngrok.list \
       && sudo apt update \
       && sudo apt install ngrok
    
  2. Ejecuta el siguiente comando para agregar tu authtoken al ngrok.yml predeterminado

       ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
    

Despliega tu aplicación en línea

  1. Pon tu aplicación en línea en un dominio efímero que redirija a tu servicio upstream. Por ejemplo, si está escuchando en el puerto http://localhost:8080, ejecuta:

    ngrok http http://localhost:5000
    

Ejemplo

  1. Ejecutar el script principal:

    python app.py
    
    
  2. Seleccionar Windows 11 del menú:

    Selecciona el sistema operativo para el phishing:
    1. Windows 10
    2. Windows 11
    3. Windows XP
    4. Windows Server
    5. Ubuntu
    6. Ubuntu Server
    7. macOS
    Ingresa el número de tu elección: 2
    
  3. Acceder a la página de phishing:

Abre tu navegador y ve a http://127.0.0.1:5000 o a la URL pública de ngrok.

Descargo de responsabilidad

Esta herramienta está destinada únicamente con fines educativos. El autor no se hace responsable de ningún mal uso de esta herramienta. Siempre obtén permiso explícito del propietario del sistema antes de realizar pruebas de phishing.

Licencia

Este proyecto está bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.

Capturas de Pantalla

Captura-de-pantalla-2024-05-23-111751

Captura-de-pantalla-2024-05-23-111817

Captura-de-pantalla-2024-05-23-111841

Captura-de-pantalla-2024-05-23-111900

Captura-de-pantalla-2024-05-23-111937

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.