Acasă » Instrumente Linux » Regele Phisher – Setul de instrumente pentru campanie de phishing | Tutorial complet

Regele Phisher – Setul de instrumente pentru campanie de phishing | Tutorial complet

de Suyash
king-phisher

Ce este Regele Phisher?

King Phisher este un instrument uimitor pentru a efectua atacuri de phishing în lumea reală.

Are o arhitectură flexibilă care vă permite să aveți control deplin asupra e-mailurilor + continutul serverului.

Regele Phisher – Setul de instrumente pentru campanie de phishing | Tutorial complet:

Dacă sunteți în căutarea unui instrument de phishing open-source construit cu Python.

Regele Phisher poate fi o alegere grozavă.

Este un instrument complet și flexibil, fără interfață web.

Ceea ce face foarte dificilă detectarea serverului de phishing.

“Conform documentației oficiale, de asemenea, acceptă trimiterea de mesaje cu imagini încorporate și determinarea momentului în care e-mailurile sunt deschise cu o imagine de urmărire.”

Repere King Phisher:

  • Complet open-source înseamnă că nu există limite de utilizare.
  • Rulați mai multe campanii de phishing simultan.
  • Vizualizați grafice detaliate cu privire la rezultatele campaniei.
  • Trimiteți un e-mail cu imagini încorporate pentru un aspect mai legitim.
  • Autentificare opțională cu doi factori.
  • Foarte flexibil pentru a se adapta diferitelor obiective de phishing.
  • Sistem puternic de șabloane folosind motorul Jinja2.
  • Abilitatea de a captura acreditări.
  • Alerte prin SMS privind starea campaniei.
  • Capabilitati de clonare a paginilor web.
  • Cadrul de politică integrat pentru expeditori (SPF) verificări.
  • Instalare ușoară fără a configura un server web suplimentar.
  • Geolocalizarea vizitatorilor phishing.
  • Trimiteți un e-mail cu invitații din calendar.
  • Suport pentru pluginuri pentru extinderea atât Client şi Server.

Instalarea King Phisher:

Echipa CSHAWK vă recomandă să instalați Regele Phisher în /opt/king-phisher. Clonează repo-ul:

$ cd /opt/ # sau directorul de instalare dorit git clone 
$ git clona https://github.com/securestate/king-phisher.git

Apoi rulați install.sh scenariu (situat în tools director), care va instala toate pachetele necesare și va configura o configurație implicită a serverului fără nicio bătaie de cap:

$ cd king-phisher
$ instrumente cd
$ sudo ./install.sh

Pentru a vedea opțiunile de instalare a scriptului, utilizare--help:

$ tools/install.sh --help
Utilizare: install.sh [-h] [-n/-y]

Scriptul de instalare King Phisher

argumente opționale
-h, --ajutați afișați acest mesaj de ajutor și ieșiți
-n, --nici un răspuns nu la toate întrebările
-y, --da răspunde da la toate întrebările
--skip-client skip instalarea componentelor clientului
--skip-server skip instalarea componentelor serverului

Pentru a instala clientul, rulați următoarea comandă:

$ sudo ./install.sh --skip-server

Pentru instalare rapidă, rulați următoarea comandă:

$ wget -q https://github.com/securestate/kingphisher/raw/master/tools/install.sh && \ 
$ sudo bash ./install.sh

Ferestre (Numai client):

Faceți clic pe butonul „Descărcare” din partea de jos pentru a descărca cea mai recentă versiune.

Utilizare de bază

Pentru a vă conecta și a începe să utilizați clientul, va trebui să începi Regele Phisher mai întâi serverul.

Utilizați următoarea comandă:

$ sudo ./KingPhisherServer

Mulți oameni se confruntă cu următoarea problemă:

KingPhisherServer: eroare: sunt necesare următoarele argumente: config_file

Daca tu esti acela. Rulați scriptul de configurare:

$ ./KingPhisherServer server_config.yml

* The Regele Phisher clientul se conectează prin SSH la server pentru comunicare.

Serviciul SSH trebuie instalat, configurat, și a început independent de scriptul de instalare King Phisher furnizat.

Pentru a porni clientul, rulați această comandă:

$ python3 KingPhisher

Acum, vi se va solicita să introduceți acreditările (la fel ca pentru SSH).

King-Phisher

După ce te conectezi, va trebui să confirmați cheia gazdă a serverului și fraza de acces cheie SSH.

Dacă clientul se conectează cu succes la server, veți vedea pagina campaniei.

Înainte de a continua, configurați setările SMPT.

Tutorial video:

Cuvinte finale:

King Phisher poate fi un instrument foarte bun pentru tine.

Dacă ați găsit valoare în acest articol, asigurați-vă că lăsați un comentariu mai jos și apreciați munca noastră grea.

Lasa un comentariu