Iankulani/warphish
GitHub: Iankulani/warphish
Warphish 是一个集成渗透测试、社会工程学模拟、网络欺骗验证与多平台命令控制于一体的综合进攻安全操作平台。
Stars: 5 | Forks: 0
# warphish
[](https://github.com/Iankulani/warphish/stargazers)
[](https://github.com/Iankulani/warphish/network)
[](https://github.com/Iankulani/warphish/watchers)
[](https://github.com/Iankulani/warphish/graphs/contributors)
[](https://github.com/Iankulani/warphish/commits/main)
[](https://hub.docker.com/r/iankulaniking_phisher/warphish)
[](LICENSE)
[](https://github.com/Iankulani/warphish)
[](https://www.python.org/)
WAR PHISH 是由 Accurate Cyber Defense 开发的一款综合网络安全软件,旨在为安全专业人员、渗透测试人员、红队操作员和道德黑客提供一个多合一的指挥中心。这款强大的工具将多种攻击向量、侦察能力和通信平台集成到了一个统一的界面中。
# 核心功能
🎯 网络演习模拟
WAR PHISH 包含一个完整的网络演习模拟引擎,允许安全团队执行逼真的攻击场景:
* 自动化攻击模拟:生成逼真的网络攻击模式,包括凭证收集、网络渗透和社会工程学活动
* 红队对抗蓝队演练:通过实时指标和性能跟踪,协调全面的安全演习
* 场景构建器:使用特定参数、目标和成功标准创建自定义攻击场景
* 性能分析:跟踪演习过程中的响应时间、检测率和缓解有效性
* 行动后报告:包含漏洞发现和建议的全面演习报告
# 🎭 社会工程学套件
# 社会工程学模块支持复杂的钓鱼活动和用户安全意识测试:
* 50+ 专业钓鱼模板:为 Facebook、Instagram、Twitter/X、Gmail、LinkedIn、GitHub、PayPal、银行门户和企业 VPN 登录页面预建的模板
* 凭证捕获引擎:实时凭证收集,支持 IP 记录、用户代理跟踪和地理位置定位
* 多渠道投递:通过电子邮件、SMS、消息应用程序或 QR 码部署钓鱼链接
* 活动管理:跟踪点击率、转化率和用户交互情况
* 意识培训报告:为员工安全意识计划生成详细报告
# 🌐 网络渗透测试命令
WAR PHISH 与行业标准渗透测试工具直接集成:
# 命令 功能
* nmap 全端口扫描、服务检测、操作系统指纹识别
* nikto Web 服务器漏洞扫描(集成)
* curl/wget HTTP/HTTPS 请求操纵
* netcat TCP/UDP 连接测试和 Banner 抓取
* ssh 远程连接测试和暴力破解模拟
* whois/dig DNS 侦察和域名信息收集
* traceroute 网络路径发现和跳数分析
* ping ICMP 测试和网络延迟测量
# 🕸️ Nikto 集成
* WAR PHISH 与强大的 Web 服务器扫描器 Nikto 实现了深度集成:
* Web 漏洞扫描:自动测试超过 6,700 个潜在的危险文件和 CGI 脚本
* 服务器配置审计:识别配置错误的 HTTP 标头、过时的软件版本和不安全的默认设置
* 子域名枚举:发现隐藏的 Web 资产和管理界面
* SSL/TLS 测试:验证证书配置和密码套件安全性
* 自定义插件支持:通过自定义数据库检查扩展 Nikto 的功能
# 🗺️ 网络映射与侦察
* 完整的网络发现和映射能力:
* 自动网络发现:扫描整个子网以识别存活主机和服务
* 拓扑映射:生成显示设备关系和通信路径的可视化网络地图
* 服务枚举:识别运行中的服务、版本和潜在漏洞
* 操作系统指纹识别:通过 TCP/IP 协议栈分析确定操作系统
* 开放端口分析:带有服务版本检测的全面端口扫描
# 欺骗引擎
欺骗引擎支持用于测试网络安全控制的高级网络操纵:
# IP 欺骗
* 构造并发送带有伪造源 IP 地址的数据包
* 测试入口/出口过滤的有效性
* 验证防欺骗保护措施
# MAC 地址欺骗
* 更改网络接口的 MAC 地址
* 测试 MAC 过滤和端口安全
* 绕过基于 MAC 的身份验证系统
* ARP 欺骗/毒化
* 拦截主机之间的网络流量
* 测试交换机安全和 ARP 检查
* 实现中间人攻击模拟
# DNS 欺骗
* 将域名请求重定向到攻击者控制的服务器
* 测试 DNS 安全和 DNSSEC 验证
* 验证 DNS 过滤和 Sinkhole 配置
多平台通信集成
WAR PHISH 支持通过七种不同的通信平台进行命令控制,允许操作员通过各种渠道保持访问权限:
# 💬 Telegram Bot
* 通过 Telegram 消息执行完整命令
* 实时警报和凭证通知
* 支持内联键盘命令
* 端到端加密通信
# 📱 iMessage (macOS)
* 原生 Apple Messages 集成
* 从任何 Apple 设备发送命令
* 接收捕获的凭证警报
* 无缝的 iOS/macOS 生态系统集成
# 💼 Slack Bot
* 企业级 Slack 集成
* 私有频道命令执行
* 富文本消息格式化结果
* 团队协作功能
# 🌐 Google Chat
* Google Workspace 集成
* 基于会话的命令响应
* 基于卡片的输出格式化
* 报告附件支持
# 🖥️ Web 应用仪表盘
* 实时命令执行界面
* 实时分析和统计图表
* 端口扫描结果可视化
* 多用户会话管理
# 💬 Discord Bot
* 基于服务器的命令控制
* 基于角色的访问管理
* 富 Embed 输出格式化
* 语音频道通知
# 🔔 Webhook 通知
* 用于自定义集成的通用 Webhook 支持
* 兼容 Zapier/Make 自动化
* 将警报转发到任何 HTTP 端点
# 暗网链接与情报
WAR PHISH 包含精心整理的暗网资源,用于威胁情报收集:
* 情报来源
* 活跃的暗网市场监控链接
* 威胁行为者论坛抓取器
* 数据泄露通知服务
* 勒索软件泄露网站监控
* 漏洞利用数据库聚合器
* 暗网操作
* 通过 SOCKS5 代理集成 Tor 网络
* .onion 地址解析和导航
* 安全的匿名通信渠道
* 暗网内容提取工具
# 目标用户
# 🔴 红帽黑客(红队)
* 用于授权渗透测试的完整进攻性安全工具包
* 规避技术和持久化机制
* 自定义 Payload 生成和投递
* 后渗透框架集成
# ⚪ 白帽黑客(道德黑客)
* 全面的漏洞评估工具
* 合规性报告(PCI-DSS、HIPAA、SOC2)
* 面向客户的渗透测试报告
* 修复指导和建议
# 🟢 系统管理员
* 网络监控和异常检测
* 安全控制验证工具
* 用户意识测试能力
* 事件响应模拟
# 🟣 紫队
* 联合红/蓝队演习协调
* 检测有效性度量
* 响应时间优化
* 控制差距识别
# 技术架构
命令系统
* WAR PHISH 支持跨多个类别的 5,000 多种安全命令:
* 侦察和信息收集
* 漏洞利用和后渗透
* 持久化和权限提升
* 横向移动和端口转发
* 数据泄露测试
* 清理和反取证
# 数据库与日志
* 使用 SQLite 后端进行轻量级本地部署
* 包含时间戳和执行指标的完整命令历史记录
* 静态加密的凭证存储
* 带有服务版本跟踪的端口扫描结果
* 用于审计追踪的欺骗尝试日志
# API 与可扩展性
* 用于自定义工具集成的 RESTful API
* 支持 SIEM 和 SOAR 平台的 Webhook
* 用于社区扩展的插件架构
* 用于自定义脚本开发的 Python API
示例用例
渗透测试执行
# 发现网络主机
```
scan 192.168.1.0/24
```
# 扫描开放端口和服务
```
nmap 192.168.1.100 -sV -p-
```
# 生成钓鱼活动
```
generate_phishing corporate_vpn
```
# 开始凭证收集
```
phishing_start link_abc123
```
# 测试网络安全控制
```
spoof_ip 10.0.0.1 192.168.1.1 192.168.1.100
```
安全意识活动
# 创建培训钓鱼页面
```
generate_phishing it_security_update
```
# 启动意识宣传活动
```
phishing_start awareness_campaign_2024
```
# 监控员工交互
credentials
# 生成培训报告
report
网络安全验证
# 映射网络拓扑
```
nmap target_network -T4 -A
```
# 测试 ARP 检查
```
arp_spoof 192.168.1.100 192.168.1.1
```
# 验证 DNS 安全
```
dns_spoof internal.corp.com 10.0.0.1
```
# 如何克隆
```
git clone https://github.com/Iankulani/warphish.git
cd warphish
```
# 如何运行
```
python3 warphish
```
# 安装要求
# 核心依赖
```
python3 >= 3.7
pip3
```
# 网络工具
```
nmap
nikto
curl
wget
netcat-openbsd
openssh-client
whois
bin
d-tools
```
# 欺骗工具
```
hping3
macchanger
dsniff (arpspoof, dnsspoof)
```
# Python 包
```
cryptography
requests
paramiko
scapy
telethon
discord.py
slack-sdk
selenium
python-whois
qrcode
google-auth-oauthlib
```
# 道德使用免责声明
WAR PHISH 的开发仅用于合法的安全测试和教育目的。
适用的使用场景包括:
* ✅ 经书面授权的渗透测试
* ✅ 内部安全团队培训和演练
* ✅ 教育性网络安全项目
* ✅ 安全研究和漏洞披露
* ✅ 合规性验证和审计准备
# 不当使用包括:
* ❌ 未经授权访问计算机系统
* ❌ 凭证盗窃或身份欺诈
* ❌ 恶意软件部署或勒索软件操作
* ❌ 隐私侵犯或监视
* ❌ 任何违反地方、州或联邦法律的活动
* 用户在测试任何不归其所有或管理的系统之前,必须获得明确的书面许可。
# 结论
WAR PHISH 代表了网络安全测试软件的重大进步,它将网络渗透测试、社会工程学、欺骗功能以及多平台命令与控制整合到了一个单一的综合平台中。无论是进行红队行动、验证安全控制,还是培训安全意识,WAR PHISH 都能提供所需的工具,以便在恶意行为者利用漏洞之前识别并修复它们。
包含七个通信平台(Telegram、iMessage、Slack、Google Chat、Discord、Web 仪表盘和 Webhook)确保了操作员无论在网络限制如何,都能保持灵活的访问能力。暗网集成提供了威胁情报能力,而全面的命令系统提供了超过 5,000 种安全操作。
Accurate Cyber Defense 继续通过定期更新、新功能和社区驱动的改进来开发 WAR PHISH,以确保其始终走在网络安全测试技术的最前沿。
# Star 历史
[](https://star-history.com/#Iankulani/warphish&Date)
[](https://github.com/Iankulani/warphish/stargazers)
[](https://github.com/Iankulani/warphish/network)
[](https://github.com/Iankulani/warphish/watchers)
[](https://github.com/Iankulani/warphish/graphs/contributors)
[](https://github.com/Iankulani/warphish/commits/main)
[](https://hub.docker.com/r/iankulaniking_phisher/warphish)
[](LICENSE)
[](https://github.com/Iankulani/warphish)
[](https://www.python.org/)
WAR PHISH 是由 Accurate Cyber Defense 开发的一款综合网络安全软件,旨在为安全专业人员、渗透测试人员、红队操作员和道德黑客提供一个多合一的指挥中心。这款强大的工具将多种攻击向量、侦察能力和通信平台集成到了一个统一的界面中。
# 核心功能
🎯 网络演习模拟
WAR PHISH 包含一个完整的网络演习模拟引擎,允许安全团队执行逼真的攻击场景:
* 自动化攻击模拟:生成逼真的网络攻击模式,包括凭证收集、网络渗透和社会工程学活动
* 红队对抗蓝队演练:通过实时指标和性能跟踪,协调全面的安全演习
* 场景构建器:使用特定参数、目标和成功标准创建自定义攻击场景
* 性能分析:跟踪演习过程中的响应时间、检测率和缓解有效性
* 行动后报告:包含漏洞发现和建议的全面演习报告
# 🎭 社会工程学套件
# 社会工程学模块支持复杂的钓鱼活动和用户安全意识测试:
* 50+ 专业钓鱼模板:为 Facebook、Instagram、Twitter/X、Gmail、LinkedIn、GitHub、PayPal、银行门户和企业 VPN 登录页面预建的模板
* 凭证捕获引擎:实时凭证收集,支持 IP 记录、用户代理跟踪和地理位置定位
* 多渠道投递:通过电子邮件、SMS、消息应用程序或 QR 码部署钓鱼链接
* 活动管理:跟踪点击率、转化率和用户交互情况
* 意识培训报告:为员工安全意识计划生成详细报告
# 🌐 网络渗透测试命令
WAR PHISH 与行业标准渗透测试工具直接集成:
# 命令 功能
* nmap 全端口扫描、服务检测、操作系统指纹识别
* nikto Web 服务器漏洞扫描(集成)
* curl/wget HTTP/HTTPS 请求操纵
* netcat TCP/UDP 连接测试和 Banner 抓取
* ssh 远程连接测试和暴力破解模拟
* whois/dig DNS 侦察和域名信息收集
* traceroute 网络路径发现和跳数分析
* ping ICMP 测试和网络延迟测量
# 🕸️ Nikto 集成
* WAR PHISH 与强大的 Web 服务器扫描器 Nikto 实现了深度集成:
* Web 漏洞扫描:自动测试超过 6,700 个潜在的危险文件和 CGI 脚本
* 服务器配置审计:识别配置错误的 HTTP 标头、过时的软件版本和不安全的默认设置
* 子域名枚举:发现隐藏的 Web 资产和管理界面
* SSL/TLS 测试:验证证书配置和密码套件安全性
* 自定义插件支持:通过自定义数据库检查扩展 Nikto 的功能
# 🗺️ 网络映射与侦察
* 完整的网络发现和映射能力:
* 自动网络发现:扫描整个子网以识别存活主机和服务
* 拓扑映射:生成显示设备关系和通信路径的可视化网络地图
* 服务枚举:识别运行中的服务、版本和潜在漏洞
* 操作系统指纹识别:通过 TCP/IP 协议栈分析确定操作系统
* 开放端口分析:带有服务版本检测的全面端口扫描
# 欺骗引擎
欺骗引擎支持用于测试网络安全控制的高级网络操纵:
# IP 欺骗
* 构造并发送带有伪造源 IP 地址的数据包
* 测试入口/出口过滤的有效性
* 验证防欺骗保护措施
# MAC 地址欺骗
* 更改网络接口的 MAC 地址
* 测试 MAC 过滤和端口安全
* 绕过基于 MAC 的身份验证系统
* ARP 欺骗/毒化
* 拦截主机之间的网络流量
* 测试交换机安全和 ARP 检查
* 实现中间人攻击模拟
# DNS 欺骗
* 将域名请求重定向到攻击者控制的服务器
* 测试 DNS 安全和 DNSSEC 验证
* 验证 DNS 过滤和 Sinkhole 配置
多平台通信集成
WAR PHISH 支持通过七种不同的通信平台进行命令控制,允许操作员通过各种渠道保持访问权限:
# 💬 Telegram Bot
* 通过 Telegram 消息执行完整命令
* 实时警报和凭证通知
* 支持内联键盘命令
* 端到端加密通信
# 📱 iMessage (macOS)
* 原生 Apple Messages 集成
* 从任何 Apple 设备发送命令
* 接收捕获的凭证警报
* 无缝的 iOS/macOS 生态系统集成
# 💼 Slack Bot
* 企业级 Slack 集成
* 私有频道命令执行
* 富文本消息格式化结果
* 团队协作功能
# 🌐 Google Chat
* Google Workspace 集成
* 基于会话的命令响应
* 基于卡片的输出格式化
* 报告附件支持
# 🖥️ Web 应用仪表盘
* 实时命令执行界面
* 实时分析和统计图表
* 端口扫描结果可视化
* 多用户会话管理
# 💬 Discord Bot
* 基于服务器的命令控制
* 基于角色的访问管理
* 富 Embed 输出格式化
* 语音频道通知
# 🔔 Webhook 通知
* 用于自定义集成的通用 Webhook 支持
* 兼容 Zapier/Make 自动化
* 将警报转发到任何 HTTP 端点
# 暗网链接与情报
WAR PHISH 包含精心整理的暗网资源,用于威胁情报收集:
* 情报来源
* 活跃的暗网市场监控链接
* 威胁行为者论坛抓取器
* 数据泄露通知服务
* 勒索软件泄露网站监控
* 漏洞利用数据库聚合器
* 暗网操作
* 通过 SOCKS5 代理集成 Tor 网络
* .onion 地址解析和导航
* 安全的匿名通信渠道
* 暗网内容提取工具
# 目标用户
# 🔴 红帽黑客(红队)
* 用于授权渗透测试的完整进攻性安全工具包
* 规避技术和持久化机制
* 自定义 Payload 生成和投递
* 后渗透框架集成
# ⚪ 白帽黑客(道德黑客)
* 全面的漏洞评估工具
* 合规性报告(PCI-DSS、HIPAA、SOC2)
* 面向客户的渗透测试报告
* 修复指导和建议
# 🟢 系统管理员
* 网络监控和异常检测
* 安全控制验证工具
* 用户意识测试能力
* 事件响应模拟
# 🟣 紫队
* 联合红/蓝队演习协调
* 检测有效性度量
* 响应时间优化
* 控制差距识别
# 技术架构
命令系统
* WAR PHISH 支持跨多个类别的 5,000 多种安全命令:
* 侦察和信息收集
* 漏洞利用和后渗透
* 持久化和权限提升
* 横向移动和端口转发
* 数据泄露测试
* 清理和反取证
# 数据库与日志
* 使用 SQLite 后端进行轻量级本地部署
* 包含时间戳和执行指标的完整命令历史记录
* 静态加密的凭证存储
* 带有服务版本跟踪的端口扫描结果
* 用于审计追踪的欺骗尝试日志
# API 与可扩展性
* 用于自定义工具集成的 RESTful API
* 支持 SIEM 和 SOAR 平台的 Webhook
* 用于社区扩展的插件架构
* 用于自定义脚本开发的 Python API
示例用例
渗透测试执行
# 发现网络主机
```
scan 192.168.1.0/24
```
# 扫描开放端口和服务
```
nmap 192.168.1.100 -sV -p-
```
# 生成钓鱼活动
```
generate_phishing corporate_vpn
```
# 开始凭证收集
```
phishing_start link_abc123
```
# 测试网络安全控制
```
spoof_ip 10.0.0.1 192.168.1.1 192.168.1.100
```
安全意识活动
# 创建培训钓鱼页面
```
generate_phishing it_security_update
```
# 启动意识宣传活动
```
phishing_start awareness_campaign_2024
```
# 监控员工交互
credentials
# 生成培训报告
report
网络安全验证
# 映射网络拓扑
```
nmap target_network -T4 -A
```
# 测试 ARP 检查
```
arp_spoof 192.168.1.100 192.168.1.1
```
# 验证 DNS 安全
```
dns_spoof internal.corp.com 10.0.0.1
```
# 如何克隆
```
git clone https://github.com/Iankulani/warphish.git
cd warphish
```
# 如何运行
```
python3 warphish
```
# 安装要求
# 核心依赖
```
python3 >= 3.7
pip3
```
# 网络工具
```
nmap
nikto
curl
wget
netcat-openbsd
openssh-client
whois
bin
d-tools
```
# 欺骗工具
```
hping3
macchanger
dsniff (arpspoof, dnsspoof)
```
# Python 包
```
cryptography
requests
paramiko
scapy
telethon
discord.py
slack-sdk
selenium
python-whois
qrcode
google-auth-oauthlib
```
# 道德使用免责声明
WAR PHISH 的开发仅用于合法的安全测试和教育目的。
适用的使用场景包括:
* ✅ 经书面授权的渗透测试
* ✅ 内部安全团队培训和演练
* ✅ 教育性网络安全项目
* ✅ 安全研究和漏洞披露
* ✅ 合规性验证和审计准备
# 不当使用包括:
* ❌ 未经授权访问计算机系统
* ❌ 凭证盗窃或身份欺诈
* ❌ 恶意软件部署或勒索软件操作
* ❌ 隐私侵犯或监视
* ❌ 任何违反地方、州或联邦法律的活动
* 用户在测试任何不归其所有或管理的系统之前,必须获得明确的书面许可。
# 结论
WAR PHISH 代表了网络安全测试软件的重大进步,它将网络渗透测试、社会工程学、欺骗功能以及多平台命令与控制整合到了一个单一的综合平台中。无论是进行红队行动、验证安全控制,还是培训安全意识,WAR PHISH 都能提供所需的工具,以便在恶意行为者利用漏洞之前识别并修复它们。
包含七个通信平台(Telegram、iMessage、Slack、Google Chat、Discord、Web 仪表盘和 Webhook)确保了操作员无论在网络限制如何,都能保持灵活的访问能力。暗网集成提供了威胁情报能力,而全面的命令系统提供了超过 5,000 种安全操作。
Accurate Cyber Defense 继续通过定期更新、新功能和社区驱动的改进来开发 WAR PHISH,以确保其始终走在网络安全测试技术的最前沿。
# Star 历史
[](https://star-history.com/#Iankulani/warphish&Date)标签:ESC8, Python, 无后门, 社会工程学, 网络安全, 请求拦截, 逆向工具, 隐私保护