SET — комплексный фреймворк для атак социальной инженерии. Включает Spear-Phishing, веб-атаки (credential harvesting, tabnabbing), создание вредоносных payload-ов, SMS-спуфинг и QR-код атаки. Входит в Kali Linux.
# Kali Linux (предустановлен): sudo setoolkit # Установка из исходников: git clone https://github.com/trustedsec/social-engineer-toolkit cd social-engineer-toolkit pip3 install -r requirements.txt sudo python3 setoolkit
The Social-Engineer Toolkit (Инструмент Социального Инженеринга) — это открытый фреймворк для тестирования на проникновение, предназначенный для авторизованных оценок с использованием методов социальной инженерии. SET предоставляет руководимые векторы атак для команд безопасности, которым необходимо тестировать осведомленность пользователей, проверять эффективность мер контроля и проводить согласованные упражнения красной команды.
SET — проект TrustedSec, написанный Дэвидом Кеннеди (ReL1K) / @HackingDave.
SET предназначен только для авторизованного тестирования, где получено явное разрешение и определены границы. Не используйте SET против систем, аккаунтов, сетей или людей без их согласия. Ознакомьтесь с лицензией в readme/LICENSE перед использованием или распространением SET.
Версия SET 8.1.3 предназначена для Python 3.11 — Python 3.13.
sudo apt update
sudo apt install set -y
git clone https://github.com/trustedsec/social-engineer-toolkit/ setoolkit/
cd setoolkit
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -e .
Для использования устаревшей системной конфигурации запустите установщик с повышенными привилегиями:
sudo python3 setup.py
Устаревший установщик копирует SET в /usr/local/share/setoolkit, создает файл конфигурации /etc/setoolkit/set.config и добавляет ссылку /usr/local/bin/setoolkit.
Запуск интерактивной консоли:
sudo setoolkit
Из исходного кода также можно запустить:
sudo ./setoolkit
Полное руководство пользователя доступно по ссылке readme/User_Manual.pdf.
python -m pip install -e .
python -m pip install pytest
python -m compileall -q .
pytest -q
Пожалуйста, сообщайте об уязвимостях через процесс, описанный в SECURITY.md. Не создавайте публичные задачи для эксплуатируемых уязвимостей.
Для сообщений об ошибках (не связанных с уязвимостями) или запросов на улучшение функционала создайте задачу по адресу https://github.com/trustedsec/social-engineer-toolkit/issues, указав версию SET, платформу, версию Python и шаги для воспроизведения.