PeacePhish — Bypasser le 2FA avec un vrai navigateur.
Les pages de phishing traditionnelles s'arrêtent au formulaire de login.
PeacePhish ouvre un vrai navigateur (google chrome) par victime pour qu'elles interagissent avec le vrai site et complètent le 2FA pour vous. Vous pouvez regarder en direct et voler la session en un clic.
Vous pouvez choisir n'importe quel site avec lequel attaquer, tout fonctionne, aucune limite :D
Ce que vous obtenez :
- Tableau de bord complet pour surveiller les victimes
- Un vrai navigateur par victime (pas une page statique)
- Contournement de la 2FA — les victimes s'authentifient pour vous
- Import de session en un clic dans votre propre navigateur
- Vue en temps réel de la connexion de la victime
- Captures d'écran périodiques de la vue de la victime
- Décryptage des cookies, keylogger, export complet du profil
- Proxy anti-bot basé sur l'ASN (bloque les scanners)
- Géo-IP, empreinte du navigateur et du système d'exploitation
- Usurpation dynamique du titre et du favicon et des paramètres de l'url
- Règles de détection de cookies personnalisées par site cible
- Configuration en une seule commande
- Et bien plus encore...
Arrive bientôt : Scripting - Modifier le contenu des pages, exemples : ajouter une bannière ou (Ajouter un nouveau mail reçu dans la boîte gmail, faire apparaître un nouveau virement reçu sur un compte bancaire...)
https://dumpli.li/image/4e6127174d0cb14b.png
https://dumpli.li/image/ed2e8305bb51cff7.png
https://dumpli.li/image/ecf43dee922e5eca.png
https://dumpli.li/image/3e6db1b72bf108ad.png
Contactez moi en DM si vous êtes interessés