Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Evilginx-Phishing-Infra-Setup — Evilginx-Phishing-Infrastruktur-Einrichtungsleitfaden – Absicherung der Evilginx- und Gophish-Infrastruktur, Entfernen von IOCs, Phishing-TTPs | Kitploit
Tools/GitHubGitHub/an0nud4y/evilginx-phishing-infra-setup
Phishing-ToolsIDS/IPS-UmgehungPhishingCommand and ControlSocial EngineeringLernen & BildungRed TeamingKuratierte RessourcenE-Mail-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHuban0nud4y/evilginx-phishing-infra-setup

Evilginx-Phishing-Infra-Setup

Evilginx-Phishing-Infrastruktur-Einrichtungsleitfaden – Absicherung der Evilginx- und Gophish-Infrastruktur, Entfernen von IOCs, Phishing-TTPs

Repository anzeigen
59811524vor 1 JahrVon Kitploit geprüft

Einrichtungsleitfaden für Phishing-Engagement-Infrastruktur

Hinweis: Dies sind Kopien meiner persönlichen Notizen. Bitte verlasse dich nicht vollständig darauf.

Inhaltsverzeichnis

  • Blogs/Vorträge
  • Red Team/Phishing-Infra-Automatisierung
  • Techniken zum Kauf und zur Kategorisierung von Domains
  • Phishing-E-Mails mit Tools besser schreiben
  • Spam-Wahrscheinlichkeit von E-Mails testen
  • Phishing-E-Mails emulieren / Purple-Team-Phishing
  • Awesome Enterprise-E-Mail-Sicherheit
  • E-Mails im Posteingang zustellen
  • Phishing-Engagements mit Evilginx
    • Evilginx-Phishlets erstellen
    • Evilginx-Installationsskripte
    • Tipps zur Absicherung der Evilginx-Infrastruktur
    • Evilginx-Forschung: Blogs/Vorträge
    • Verteidigungstaktiken gegen Evilginx
  • Absicherung der GoPhish-Infrastruktur
    • GoPhish-Forschung: Blogs/Vorträge
    • Gophish-Alternativen
  • AiTM-Post-Exploitation / Phishing-Forschung: Blogs/Vorträge
  • Weitere Techniken/Blogs/Forschungen
  • Phishing-Forschungsvorträge

Blogs/Vorträge

  • BHIS | Wie man ein Phishing-Engagement aufbaut - Coding TTPs : https://m.youtube.com/watch?si=YTjMa8XBusj_tPdc&v=VglCgoIjztE&feature=youtu.be

Red Team/Phishing-Infra-Automatisierung

  • https://github.com/dazzyddos/HSC24RedTeamInfra/blob/main/RedTeamInfraAutomation.pdf
  • OFFENSIVEX 2024 - Vincent Yiu - Red-Team-Tipps für 2024 : https://youtu.be/ECIBCbMfeo4?feature=shared
  • https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki
  • Phishing-Infrastruktur im Handumdrehen bereitstellen : https://github.com/VirtualSamuraii/flyphish
  • https://labs.jumpsec.com/putting-the-c2-in-c2loudflare/

Techniken zum Kauf und zur Kategorisierung von Domains

  • Nach abgelaufenen Domains suchen und eventuell die guten kaufen

    • https://expireddomains.net/
  • Domain-Kategorisierung

    • Bluecoat/Symantec - https://sitereview.bluecoat.com/#/
    • McAfee - https://www.trustedsource.org
    • Palo Alto Wildfire - https://urlfiltering.paloaltonetworks.com
    • Websense - https://csi.forcepoint.com & https://www.websense.com/content/SiteLookup.aspx (erfordert Registrierung)
    • FortiGuard - https://www.fortiguard.com/webfilter
    • IBM X-force - https://exchange.xforce.ibmcloud.com
    • Cyren - https://www.cyren.com/security-center/url-category-check-gate
    • Checkpoint - https://www.checkpoint.com/urlcat/main.htm (erfordert Registrierung)
    • Trend Micro - https://global.sitesafety.trendmicro.com/
    • Sophos - https://secure2.sophos.com/en-us/support/contact-support.aspx (nur Einreichung; keine Überprüfung) (Klicke auf Submit a Sample -> Web Address)
    • BrightCloud - http://www.brightcloud.com/tools/url-ip-lookup.php
    • LightSpeed Systems - https://archive.lightspeedsystems.com/
  • Automatisierung der Domain-Reputationsprüfung/-einreichung

    • Domainhunter: https://github.com/threatexpress/domainhunter
    • Chameleon : https://github.com/mdsecactivebreach/Chameleon
  • Blogs

    • https://medium.com/@frsfaisall/mastering-modern-red-teaming-infrastructure-leveraging-old-domains-for-reputation-based-bypasses-1fd8cc1768f7

Phishing-E-Mails mit Tools besser schreiben

  • mgeeky : https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/phishing
  • HTML-Linter (häufige Phishing-E-Mail-Begriffe vermeiden) : https://github.com/mgeeky/Penetration-Testing-Tools/blob/master/phishing/phishing-HTML-linter.py
  • Decode-Spam-Headers : https://github.com/mgeeky/decode-spam-headers

Spam-Wahrscheinlichkeit von E-Mails testen

  • https://www.mail-tester.com/

Phishing-E-Mails emulieren / Purple-Team-Phishing

  • https://delivr.to/

Awesome Enterprise-E-Mail-Sicherheit

  • https://github.com/0xAnalyst/awesome-email-security
  • Gartner Magic Quadrant für E-Mail-Sicherheitsplattformen email-security-providers

E-Mails im Posteingang zustellen

Tool herunterladen