Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
king-phisher — محاكاة حملات تصيد احتيالي واقعية مع جمع بيانات الاعتماد، وتتبع البريد الإلكتروني، واستنساخ صفحات الهبوط لتدريب الوعي الأمني واختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/crimsonforge-io/king-phisher
أدوات التصيدأدوات انتحال الشخصيةالتصيد الاحتيالياختبار الاختراقالهندسة الاجتماعيةالفريق الأحمرأمان البريد الإلكترونيالأفضل في أدوات انتحال الشخصية #15الأفضل في التصيد الاحتيالي #12الأفضل في أدوات التصيد #12
2.6k58332منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcrimsonforge-io/king-phisher

king-phisher

محاكاة حملات تصيد احتيالي واقعية مع جمع بيانات الاعتماد، وتتبع البريد الإلكتروني، واستنساخ صفحات الهبوط لتدريب الوعي الأمني واختبار الاختراق المصرح به.

عرض المستودع

alt text

King Phisher Documentation Status GitHub Issues GitHub Downloads Slack Status

مجموعة أدوات حملات التصيد

لوحة تحكم الحملة

لم يعد King Phisher قيد الصيانة.

التثبيت

للحصول على تعليمات التثبيت، يرجى الاطلاع على ملف INSTALL.md. بعد التثبيت، للحصول على تعليمات البدء، يرجى الاطلاع على الويكي.

نظرة عامة

King Phisher هي أداة لاختبار وتعزيز وعي المستخدم من خلال محاكاة هجمات التصيد الواقعية. تتميز ببنية سهلة الاستخدام ومرنة للغاية تتيح التحكم الكامل في كل من رسائل البريد الإلكتروني ومحتوى الخادم. يمكن استخدام King Phisher لتشغيل حملات تتراوح من التدريب البسيط على الوعي إلى سيناريوهات أكثر تعقيدًا حيث يتم تقديم محتوى يوعي به المستخدم لسرقة بيانات الاعتماد.

يجب استخدام King Phisher فقط في التطبيقات القانونية عند الحصول على إذن صريح من المؤسسة المستهدفة.

احصل على أحدث إصدار مستقر من صفحة إصدارات GitHub أو استخدم git لسحب المشروع من المصدر.

نظرة عامة على الميزات

  • تشغيل حملات تصيد متعددة في وقت واحد
  • إرسال بريد إلكتروني مع صور مضمنة لمظهر أكثر شرعية
  • مصادقة ثنائية العوامل اختيارية
  • جمع بيانات الاعتماد من صفحات الهبوط
  • تنبيهات SMS بشأن حالة الحملة
  • قدرات استنساخ صفحات الويب
  • فحوصات إطار سياسة المرسل (SPF) المدمجة
  • تحديد الموقع الجغرافي لزوار التصيد
  • إرسال بريد إلكتروني مع دعوات التقويم

الإضافات

يمكن توسيع كل من العميل والخادم بوظائف توفرها الإضافات. يتم تضمين عدد صغير من الإضافات مع King Phisher والإضافات الإضافية متاحة في مستودع الإضافات.

ملفات القوالب

يمكن العثور على ملفات القوالب لكل من الرسائل وصفحات الخادم في مستودع King Phisher للقوالب المنفصل. يجب تقديم أي مساهمات بخصوص القوالب أيضًا عبر طلب سحب إلى مستودع القوالب.

التوثيق

يتم توفير توثيق لمستخدمي التطبيق على صفحة الويكي للمشروع. يتضمن هذا خطوات لمساعدة المستخدمين الجدد على البدء بحملاتهم الأولى. يتم الاحتفاظ بالوثائق التقنية الإضافية المخصصة للمطورين بشكل منفصل كما هو موضح في القسم أدناه.

توثيق الكود

يستخدم King Phisher Sphinx للتوثيق التقني الداخلي. يمكن إنشاء هذا التوثيق من المصدر باستخدام الأمر sphinx-build -b html docs/source docs/html. يتم استضافة أحدث التوثيق بلطف على ReadTheDocs في king-phisher.readthedocs.io.

متغيرات قالب الرسالة

يتم تنسيق قوالب رسائل العميل باستخدام محرك القوالب Jinja2 وتدعم عددًا من المتغيرات. يتم تضمين هذه هنا كمرجع، تحقق من صفحة الويكي للقوالب للحصول على توثيق شامل.

اسم المتغيرقيمة المتغير
client.company_nameاسم الشركة المستهدفة
client.email_addressعنوان البريد الإلكتروني للهدف
client.first_nameالاسم الأول للهدف
client.last_nameاسم العائلة للهدف
client.message_idالمعرف التتبعي الفريد (هذا هو نفس uid)
sender.emailعنوان البريد الإلكتروني في حقل "البريد الإلكتروني المصدر (MIME)"
sender.friendly_aliasقيمة حقل "الاسم المستعار الودود"
sender.reply_toقيمة حقل "الرد على"
url.tracking_dotURL لصورة تستخدم لتتبع الرسالة
url.webserverURL لخادم التصيد مع معامل uid
url.webserver_rawURL لخادم التصيد بدون أي معاملات
tracking_dot_image_tagصورة التتبع في وسم `````` منسق مسبقًا
uidالمعرف التتبعي الفريد (هذا هو نفس client.message_id)

المعرف uid هو الأكثر أهمية، ويجب أن يكون موجودًا في الروابط التي تحتويها الرسائل.

الترخيص

يتم إصدار King Phisher بموجب ترخيص BSD 3-clause، لمزيد من التفاصيل انظر ملف LICENSE.

الإسناد

شكر خاص (اختبار الجودة / اختبار بيتا):

  • Jake Garlie - jagar
  • Jeremy Schoeneman - Shad0wman
  • Bryan Sfara
  • Ken Smith - p4tchw0rk
  • Brianna Whittaker

فريق تطوير King Phisher:

  • Erik Daguerre - wolfthefallen (@wolf_thefallen)
  • Brandan Geise - coldfusion (@coldfusion39)
  • Jeff McCutchan - jamcut (@jamcut)
  • Spencer McIntyre - zeroSteiner (@zeroSteiner)
تنزيل الأداة