
مجموعة أدوات حملة تصيد آلية تقوم بإنشاء مثيلات EC2 مخصصة من AWS مع دمج PhishingFrenzy و BeEF، بالإضافة إلى أدوات اكتشاف النطاقات الفرعية واستخراج بيانات البريد الإلكتروني عبر الويب.
PhishLulz هي مجموعة أدوات بلغة Ruby مصممة لأتمتة أنشطة التصيد (Phishing).
عند بدء حملة تصيد، يتم إنشاء مثيل (instance) مخصص لـ Amazon EC2 (Debian 7). يأتي الجهاز الافتراضي (VM) مزودًا بأدوات متنوعة مفتوحة المصدر تم تجميعها معًا. المكونان الرئيسيان هما:
يأتي PhishLulz مع شهادة CA خاصة به ذات توقيع ذاتي: هذا ضروري لإنشاء شهادات موقعة ذاتيًا لواجهة إدارة PhishingFrenzy.
ستجد أيضًا مجموعة من قوالب التصيد الرائعة (غير الموجودة في PF) التي يمكنك إعادة استخدامها بسرعة في سيناريوهاتك.
تسجيل النطاق التلقائي لا يزال قيد الإنجاز (TODO)، ولكن يمكنك اللعب بالكود شبه العامل لمسجل NameCheap.
معرّف الصورة العامة (AMI) هو: ami-141bb974
نوصي باستنساخها وإضافة مفاتيح SSH الخاصة بك، ثم استخدام النسخة المستنسخة الجديدة.
فيما يلي كلمات المرور الافتراضية للخدمات المختلفة، يُرجى تغييرها.
لتغيير كلمة المرور/البريد الإلكتروني الافتراضية للمستخدم الإداري في PhishingFrenzy، استخدم وحدة تحكم Rails: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit
![MailBoxBug ضد Outlook Office365]
لتوجيه Firefox، يجب أن يكون الملف الثنائي geckodriver موجودًا في PATH. حمّله من https://github.com/mozilla/geckodriver/releases الأمر نفسه ينطبق إذا كنت تفضل توجيه Chrome؛ ستحتاج إلى chromedriver.
بمجرد حصولك على الملف الثنائي، تأكد من وجوده في PATH: export PATH=$PATH:path_to_driver_dir
أخيرًا، تأكد من أن نطاق استخراج بيانات MailBoxBug يحتوي على شهادة HTTPS صالحة (محتوى مختلط...)
من المفترض أن يستخدم PhishLulz أشخاص ذوو خبرة، لذا تأكد من أنك تعرف ما تفعله قبل إغراق متتبع مشكلات Github بأسئلة غير منطقية.
إذا أعجبك PhishLulz ومجموعة الأدوات، فسأكون ممتنًا لطلبات السحب (pull requests) ;-)
تويتر: @antisnatchor