Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
king-phisher — Simulieren Sie realistische Phishing-Kampagnen mit Credential Harvesting, E-Mail-Tracking und Landing-Page-Klonen für Sicherheitsbewusstseinstrainings und autorisierte Penetrationstests. | Kitploit
Tools/GitHubGitHub/crimsonforge-io/king-phisher
Phishing-ToolsPhishingPenetrationstestsSocial EngineeringRed TeamingE-Mail-Sicherheit
GitHubcrimsonforge-io/king-phisher

king-phisher

Simulieren Sie realistische Phishing-Kampagnen mit Credential Harvesting, E-Mail-Tracking und Landing-Page-Klonen für Sicherheitsbewusstseinstrainings und autorisierte Penetrationstests.

Repository anzeigen
2.6k583vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

alt text

King Phisher Documentation Status GitHub Issues GitHub Downloads Slack Status

Phishing-Kampagnen-Toolkit

alt text

King Phisher wird nicht mehr weiterentwickelt.

Installation

Anleitungen zur Installation finden Sie in der Datei INSTALL.md. Nach der Installation finden Sie in der Wiki Anleitungen für den Einstieg.

Übersicht

King Phisher ist ein Werkzeug zum Testen und zur Förderung des Benutzerbewusstseins durch die Simulation realer Phishing-Angriffe. Es verfügt über eine benutzerfreundliche, aber dennoch sehr flexible Architektur, die volle Kontrolle über sowohl E-Mails als auch Serverinhalte ermöglicht. King Phisher kann verwendet werden, um Kampagnen von einfachem Bewusstseinstraining bis hin zu komplexeren Szenarien durchzuführen, bei denen benutzersensible Inhalte zum Abgreifen von Anmeldeinformationen ausgeliefert werden.

King Phisher darf nur für legale Anwendungen verwendet werden, wenn die ausdrückliche Genehmigung der betroffenen Organisation eingeholt wurde.

Holen Sie sich die neueste stabile Version von der GitHub Releases Page oder verwenden Sie git, um das Projekt aus dem Quellcode auszuchecken.

Funktionsübersicht

  • Mehrere Phishing-Kampagnen gleichzeitig ausführen
  • E-Mails mit eingebetteten Bildern für ein glaubwürdigeres Erscheinungsbild versenden
  • Optionale Zwei-Faktor-Authentifizierung
  • Erfassen von Anmeldeinformationen über Zielseiten
  • SMS-Benachrichtigungen zum Kampagnenstatus
  • Funktion zum Klonen von Webseiten
  • Integrierte SPF-Prüfungen (Sender Policy Framework)
  • Geolokalisierung von Phishing-Besuchern
  • E-Mails mit Kalendereinladungen versenden

Plugins

Sowohl der Client als auch der Server können durch Plugins erweitert werden. Eine kleine Anzahl von Plugins ist bei King Phisher enthalten, weitere sind im Plugins-Repository verfügbar.

Vorlagendateien

Vorlagendateien für Nachrichten und Server-Seiten finden Sie im separaten King Phisher Templates-Repository. Beiträge zu Vorlagen sollten ebenfalls als Pull-Request an das Vorlagen-Repository eingereicht werden.

Dokumentation

Die Dokumentation für Benutzer der Anwendung wird auf der Wiki-Seite des Projekts bereitgestellt. Diese enthält Schritte, die neuen Benutzern den Einstieg in ihre ersten Kampagnen erleichtern. Zusätzliche technische Dokumentation für Entwickler ist separat aufgeführt, wie im folgenden Abschnitt beschrieben.

Code-Dokumentation

King Phisher verwendet Sphinx für die interne technische Dokumentation. Diese Dokumentation kann aus dem Quellcode mit dem Befehl sphinx-build -b html docs/source docs/html generiert werden. Die aktuelle Dokumentation wird freundlicherweise auf ReadTheDocs unter king-phisher.readthedocs.io gehostet.

Variablen für Nachrichtenvorlagen

Die Client-Nachrichtenvorlagen verwenden die Jinja2-Vorlagen-Engine und unterstützen eine Reihe von Variablen. Diese sind hier als Referenz aufgeführt; die vollständige Dokumentation finden Sie auf der Wiki-Seite zu Vorlagen.

Die uid ist am wichtigsten und muss in den Links vorhanden sein, die die Nachrichten enthalten.

Lizenz

King Phisher wird unter der BSD-3-Klausel-Lizenz veröffentlicht. Weitere Einzelheiten finden Sie in der LIZENZ-Datei.

Danksagungen

Besonderer Dank (QA / Beta-Tests):

  • Jake Garlie - jagar
  • Jeremy Schoeneman - Shad0wman
  • Bryan Sfara
  • Ken Smith - p4tchw0rk
  • Brianna Whittaker

King Phisher Entwicklungsteam:

  • Erik Daguerre - wolfthefallen (@wolf_thefallen)
  • Brandan Geise - coldfusion (@coldfusion39)
  • Jeff McCutchan - jamcut (@jamcut)
  • Spencer McIntyre - zeroSteiner (@zeroSteiner)
Tool herunterladen
VariablennameVariablenwert
client.company_nameDer Firmenname des Ziels
client.email_addressDie E-Mail-Adresse des Ziels
client.first_nameDer Vorname des Ziels
client.last_nameDer Nachname des Ziels
client.message_idDie eindeutige Tracking-Kennung (identisch mit uid)
sender.emailDie E-Mail-Adresse im Feld "Source Email (MIME)"
sender.friendly_aliasDer Wert des Feldes "Friendly Alias"
sender.reply_toDer Wert des Feldes "Reply To"
url.tracking_dotURL eines Bildes für das Nachrichten-Tracking
url.webserverPhishing-Server-URL mit dem uid-Parameter
url.webserver_rawPhishing-Server-URL ohne Parameter
tracking_dot_image_tagDas Tracking-Bild in einem vorgefertigten `````` Tag
uidDie eindeutige Tracking-Kennung (identisch mit client.message_id)