SocialFish-网络钓鱼工具和信息收集器-社工思维论坛-杂项区-X黑手网
X黑手网
X黑手网
X黑手网

SocialFish-网络钓鱼工具和信息收集器

SocialFish

SocialFish是一款使用Python3编写,在Web端控制的网络钓鱼工具和信息收集器

项目地址:https://github.com/UndeadSec/SocialFish

首先将项目克隆到本地

git clone https://github.com/UndeadSec/SocialFish

cd SocialFish

克隆到本地后需要更改requirements.txt

vim requirements.txt
python3-nmap改为python-nmap,删去nmap。:wq保存退出。

接着执行

pip install -r requirements.txt
#如果有报错,再手动pip安装报错的
接着一条命令启动

python SocialFish.py [username] [password]

例子:python SocialFish.py Asamo 123456
这样就能用 用户名:Asamo 密码:123456 登陆
按照提示访问:http://0.0.0.0:5000/neptune
输入用户名密码登陆

Screenshot_20230613-112413

我们可以自己找一个登陆界面,将其填写到Clone输入框中,将要重定向的网站填写到Redirection输入框。然后点击右侧的小闪电标识,这样我们访问http://0.0.0.0:5000/就能看到我们的钓鱼网站了。
也可以选择使用它自带的一个模板登陆界面(将Custom HTML设为ON),以及注入beef-xss(将Inject beef-xss设为ON)。

Screenshot_20230613-113037

Screenshot_20230613-113951

Screenshot_20230613-114106

Screenshot_20230613-114129

Screenshot_20230613-114142

可以通过内网穿透将钓鱼网站发给其他人,这工具比我自己写钓鱼网站强多了
(突发奇想:
我如果将自己写的钓鱼网站文件复制到/root/SocialFish/templates/,并将index.html更名为c
ustom.html,并在生成钓鱼网站的界面选择Custom HTML,这样就可以用自己写的网页钓鱼了。)