Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
phishlulz — Automatisiertes Phishing-Kampagnen-Toolset, das dedizierte AWS EC2-Instanzen mit integriertem PhishingFrenzy und BeEF erstellt, plus Subdomain-Erkennung und Webmail-Datenextraktions-Hilfsprogramme. | Kitploit
Tools/GitHubGitHub/antisnatchor/phishlulz
Phishing-ToolsDatenexfiltrationInformationsbeschaffungPhishingCloud-SicherheitSocial EngineeringSubdomain-Enumeration
GitHubantisnatchor/phishlulz

phishlulz

Automatisiertes Phishing-Kampagnen-Toolset, das dedizierte AWS EC2-Instanzen mit integriertem PhishingFrenzy und BeEF erstellt, plus Subdomain-Erkennung und Webmail-Datenextraktions-Hilfsprogramme.

Repository anzeigen
337117vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PhishLulz

PhishLulz ist ein Ruby-Werkzeugsatz, der darauf abzielt, Phishing-Aktivitäten zu automatisieren.

Wenn Sie eine Phishing-Kampagne starten, wird eine dedizierte Amazon EC2 (Debian 7) Instanz erzeugt. Die VM enthält verschiedene Open-Source-Tools, die zusammengeklebt wurden. Die beiden Hauptkomponenten sind:

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

PhishLulz wird mit einer eigenen selbstsignierten CA ausgeliefert: Diese wird benötigt, um selbstsignierte Zertifikate für die PhishingFrenzy-Admin-Oberfläche zu generieren. Sie finden auch eine Reihe cooler Phishing-Vorlagen (die nicht in PF enthalten sind), die Sie in Ihren Szenarien schnell wiederverwenden können.

Die automatische Domain-Registrierung ist noch TODO, aber Sie können mit dem fast funktionierenden Code für den NameCheap-Registrar experimentieren.

PhishLulz AWS AMI

Die öffentliche AMI-ID ist: ami-141bb974 Sie möchten diese klonen, Ihre SSH-Schlüssel hinzufügen und Ihren Klon verwenden.

Die folgenden Standard-Passwörter für verschiedene Dienste, ändern Sie sie.

  • MySQL-Root-Benutzer: phishlulz_mysql
  • PhishingFrenzy-Admin-Benutzer: phishlulz_frenzy
  • BeEF-Benutzer (beef): phishlulz_beef

Um das Standard-Admin-Benutzerpasswort/die E-Mail für PhishingFrenzy zu ändern, verwenden Sie die Rails-Konsole: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

PhishLulz Werkzeugsatz

  • phish_lulz: Hauptskript zum Starten/Stoppen von Phishing-Instanzen
  • tools/find_resources: Multithread-Werkzeug zur Subdomain-Erkennung und Fingerabdruckerstellung
  • tools/mailboxbug: Multithread-Webmail-Datenextruder
  • tools/mail_parser: Einfaches Skript zum Extrahieren von html/txt aus einer .eml-E-Mail-Datei
  • namecheap_wrapper: Work in Progress für automatisierte Domain-Registrierung

PhishLulz Material veröffentlicht auf der KiwiCon X

![KiwiCon X Vortragsfolien]

![PhishLulz Phishing]

![MailBoxBug gegen Outlook Office365]

Anforderungen

  • Amazon AWS-Konto (siehe config.yaml)
  • Nicht-Winzozz-Betriebssystem (Pfadtrennzeichen sind absichtlich hartcodiert, um es nicht mit Winzozz kompatibel zu machen)
  • ssh, scp, openssl im PATH
  • Eine vernünftige Ruby-Umgebung (RVM empfohlen). Installieren Sie die erforderlichen Gems mit: gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • Gecko/Chrome-Treiber

Um Firefox zu instrumentieren, benötigen Sie die geckodriver-Binärdatei in Ihrem PATH. Laden Sie sie von https://github.com/mozilla/geckodriver/releases herunter. Gleiches gilt, wenn Sie Chrome instrumentieren möchten, benötigen Sie den chromedriver.

Sobald Sie die Binärdatei haben, stellen Sie sicher, dass sie im PATH ist: export PATH=$PATH:path_to_driver_dir

Stellen Sie abschließend sicher, dass die MailBoxBug-Datenextraktionsdomäne ein gültiges HTTPS-Zertifikat hat (Gemischter Inhalt...)

Mitwirken

PhishLulz sollte von erfahrenen Personen verwendet werden. Stellen Sie daher sicher, dass Sie wissen, was Sie tun, bevor Sie den Github-Issue-Tracker mit unsinnigen Fragen überfluten.

Wenn Ihnen PhishLulz und das Werkzeugsatz gefallen, wären Pull-Requests sehr willkommen ;-)

Twitter: @antisnatchor

Tool herunterladen