
Simulieren Sie realistische Phishing-Kampagnen mit Credential Harvesting, E-Mail-Tracking und Landing-Page-Klonen für Sicherheitsbewusstseinstrainings und autorisierte Penetrationstests.

Phishing-Kampagnen-Toolkit

Anleitungen zur Installation finden Sie in der Datei INSTALL.md. Nach der Installation finden Sie in der Wiki Anleitungen für den Einstieg.
King Phisher ist ein Werkzeug zum Testen und zur Förderung des Benutzerbewusstseins durch die Simulation realer Phishing-Angriffe. Es verfügt über eine benutzerfreundliche, aber dennoch sehr flexible Architektur, die volle Kontrolle über sowohl E-Mails als auch Serverinhalte ermöglicht. King Phisher kann verwendet werden, um Kampagnen von einfachem Bewusstseinstraining bis hin zu komplexeren Szenarien durchzuführen, bei denen benutzersensible Inhalte zum Abgreifen von Anmeldeinformationen ausgeliefert werden.
King Phisher darf nur für legale Anwendungen verwendet werden, wenn die ausdrückliche Genehmigung der betroffenen Organisation eingeholt wurde.
Holen Sie sich die neueste stabile Version von der GitHub Releases Page oder verwenden Sie git, um das Projekt aus dem Quellcode auszuchecken.
Sowohl der Client als auch der Server können durch Plugins erweitert werden. Eine kleine Anzahl von Plugins ist bei King Phisher enthalten, weitere sind im Plugins-Repository verfügbar.
Vorlagendateien für Nachrichten und Server-Seiten finden Sie im separaten King Phisher Templates-Repository. Beiträge zu Vorlagen sollten ebenfalls als Pull-Request an das Vorlagen-Repository eingereicht werden.
Die Dokumentation für Benutzer der Anwendung wird auf der Wiki-Seite des Projekts bereitgestellt. Diese enthält Schritte, die neuen Benutzern den Einstieg in ihre ersten Kampagnen erleichtern. Zusätzliche technische Dokumentation für Entwickler ist separat aufgeführt, wie im folgenden Abschnitt beschrieben.
King Phisher verwendet Sphinx für die interne technische Dokumentation. Diese
Dokumentation kann aus dem Quellcode mit dem Befehl
sphinx-build -b html docs/source docs/html generiert werden. Die aktuelle Dokumentation wird
freundlicherweise auf ReadTheDocs unter
king-phisher.readthedocs.io gehostet.
Die Client-Nachrichtenvorlagen verwenden die Jinja2-Vorlagen-Engine und unterstützen eine Reihe von Variablen. Diese sind hier als Referenz aufgeführt; die vollständige Dokumentation finden Sie auf der Wiki-Seite zu Vorlagen.
Die uid ist am wichtigsten und muss in den Links vorhanden sein, die die Nachrichten enthalten.
King Phisher wird unter der BSD-3-Klausel-Lizenz veröffentlicht. Weitere Einzelheiten finden Sie in der LIZENZ-Datei.
Besonderer Dank (QA / Beta-Tests):
King Phisher Entwicklungsteam:
| Variablenname | Variablenwert |
|---|
| client.company_name | Der Firmenname des Ziels |
| client.email_address | Die E-Mail-Adresse des Ziels |
| client.first_name | Der Vorname des Ziels |
| client.last_name | Der Nachname des Ziels |
| client.message_id | Die eindeutige Tracking-Kennung (identisch mit uid) |
| sender.email | Die E-Mail-Adresse im Feld "Source Email (MIME)" |
| sender.friendly_alias | Der Wert des Feldes "Friendly Alias" |
| sender.reply_to | Der Wert des Feldes "Reply To" |
| url.tracking_dot | URL eines Bildes für das Nachrichten-Tracking |
| url.webserver | Phishing-Server-URL mit dem uid-Parameter |
| url.webserver_raw | Phishing-Server-URL ohne Parameter |
| tracking_dot_image_tag | Das Tracking-Bild in einem vorgefertigten `````` Tag |
| uid | Die eindeutige Tracking-Kennung (identisch mit client.message_id) |