Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/antisnatchor/phishlulz
أدوات التصيدتسريب البياناتجمع المعلوماتالتصيد الاحتياليأمن السحابةالهندسة الاجتماعيةتعداد النطاقات الفرعية
GitHubantisnatchor/phishlulz

phishlulz

مجموعة أدوات حملة تصيد آلية تقوم بإنشاء مثيلات EC2 مخصصة من AWS مع دمج PhishingFrenzy و BeEF، بالإضافة إلى أدوات اكتشاف النطاقات الفرعية واستخراج بيانات البريد الإلكتروني عبر الويب.

عرض المستودع
337117منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PhishLulz

PhishLulz هي مجموعة أدوات بلغة Ruby مصممة لأتمتة أنشطة التصيد (Phishing).

عند بدء حملة تصيد، يتم إنشاء مثيل (instance) مخصص لـ Amazon EC2 (Debian 7). يأتي الجهاز الافتراضي (VM) مزودًا بأدوات متنوعة مفتوحة المصدر تم تجميعها معًا. المكونان الرئيسيان هما:

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

يأتي PhishLulz مع شهادة CA خاصة به ذات توقيع ذاتي: هذا ضروري لإنشاء شهادات موقعة ذاتيًا لواجهة إدارة PhishingFrenzy.
ستجد أيضًا مجموعة من قوالب التصيد الرائعة (غير الموجودة في PF) التي يمكنك إعادة استخدامها بسرعة في سيناريوهاتك.

تسجيل النطاق التلقائي لا يزال قيد الإنجاز (TODO)، ولكن يمكنك اللعب بالكود شبه العامل لمسجل NameCheap.

صورة PhishLulz على AWS AMI

معرّف الصورة العامة (AMI) هو: ami-141bb974
نوصي باستنساخها وإضافة مفاتيح SSH الخاصة بك، ثم استخدام النسخة المستنسخة الجديدة.

فيما يلي كلمات المرور الافتراضية للخدمات المختلفة، يُرجى تغييرها.

  • مستخدم MySQL الجذر: phishlulz_mysql
  • مستخدم PhishingFrenzy الإداري: phishlulz_frenzy
  • مستخدم BeEF: phishlulz_beef

لتغيير كلمة المرور/البريد الإلكتروني الافتراضية للمستخدم الإداري في PhishingFrenzy، استخدم وحدة تحكم Rails: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

مجموعة أدوات PhishLulz

  • phish_lulz: النصّ البرمجي الرئيسي لبدء/إيقاف مثيلات التصيد
  • tools/find_resources: أداة متعددة الخيوط لاكتشاف النطاقات الفرعية وأخذ البصمات (fingerprinting)
  • tools/mailboxbug: أداة متعددة الخيوط لاستخراج بيانات البريد الإلكتروني على الويب
  • tools/mail_parser: نص برمجي بسيط لاستخراج نص HTML/نص عادي من ملف بريد إلكتروني بصيغة .eml
  • namecheap_wrapper: قيد التطوير (WIP) لتسجيل النطاق التلقائي

مواد PhishLulz المنشورة في مؤتمر KiwiCon X

![شرائح عرض KiwiCon X]

![تصيد PhishLulz]

![MailBoxBug ضد Outlook Office365]

المتطلبات

  • حساب Amazon AWS (راجع config.yaml الرئيسي)
  • نظام تشغيل غير Winzozz (فواصل المسارات مبرمجة بشكل ثابت عمدًا لعدم التوافق مع Winzozz)
  • وجود ssh و scp و openssl في PATH
  • بيئة Ruby سليمة (يُفضل RVM). قم بتثبيت الـ gems المطلوبة باستخدام: gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • مشغلات Gecko/Chrome

لتوجيه Firefox، يجب أن يكون الملف الثنائي geckodriver موجودًا في PATH. حمّله من https://github.com/mozilla/geckodriver/releases الأمر نفسه ينطبق إذا كنت تفضل توجيه Chrome؛ ستحتاج إلى chromedriver.

بمجرد حصولك على الملف الثنائي، تأكد من وجوده في PATH: export PATH=$PATH:path_to_driver_dir

أخيرًا، تأكد من أن نطاق استخراج بيانات MailBoxBug يحتوي على شهادة HTTPS صالحة (محتوى مختلط...)

شارك معنا

من المفترض أن يستخدم PhishLulz أشخاص ذوو خبرة، لذا تأكد من أنك تعرف ما تفعله قبل إغراق متتبع مشكلات Github بأسئلة غير منطقية.

إذا أعجبك PhishLulz ومجموعة الأدوات، فسأكون ممتنًا لطلبات السحب (pull requests) ;-)

تويتر: @antisnatchor

تنزيل الأداة