
PhEmail ist ein python open source Phishing-E-Mail-Tool, das den Prozess des Versendens von Phishing-E-Mails im Rahmen eines Social-Engineering-Tests automatisiert.
PhEmail ist ein Python-Open-Source-Phishing-E-Mail-Tool, das den Prozess des Versendens von Phishing-E-Mails als Teil eines Social-Engineering-Tests automatisiert. Der Hauptzweck von PhEmail ist es, eine Reihe von Phishing-E-Mails zu versenden und nachzuweisen, wer darauf geklickt hat, ohne zu versuchen, den Webbrowser oder E-Mail-Client auszunutzen, sondern so viele Informationen wie möglich zu sammeln. PhEmail verfügt über eine Engine, um E-Mail-Adressen über LinkedIN zu sammeln, was während der Informationssammlungsphase nützlich ist. Außerdem unterstützt dieses Tool die Gmail-Authentifizierung, was eine gültige Option ist, falls die Zieldomäne die Quell-E-Mail oder IP-Adresse auf die schwarze Liste gesetzt hat. Schließlich kann dieses Tool verwendet werden, um Unternehmens-Login-Portale zu klonen, um Anmeldedaten zu stehlen.
Weitere Informationen: https://www.dionach.com/blog/phemailpy-another-social-engineering-tool https://www.dionach.com/blog/social-engineering-and-phishing-email-attacks
Sie können die neueste Version von PhEmail herunterladen, indem Sie das GitHub-Repository klonen:
git clone https://github.com/Dionach/PhEmail
PHishing EMAIL tool v0.13
Usage: phemail.py [-e <emails>] [-m <mail_server>] [-f <from_address>] [-r <replay_address>] [-s <subject>] [-b <body>]
-e emails: Datei mit Liste der E-Mails (Standard: emails.txt)
-f from_address: Quell-E-Mail-Adresse, die im FROM-Feld der E-Mail angezeigt wird (Standard: Name Surname <[email protected]>)
-r reply_address: Tatsächliche E-Mail-Adresse, die zum Senden der E-Mails verwendet wird, falls Personen auf die E-Mail antworten (Standard: Name Surname <[email protected]>)
-s subject: Betreff der E-Mail (Standard: Newsletter)
-b body: Nachrichtentext der E-Mail (Standard: body.txt)
-p pages: Gibt die Anzahl der durchsuchten Ergebnisseiten an (Standard: 10 Seiten)
-v verbose: Ausführlicher Modus (Standard: false)
-l layout: E-Mail ohne eingebettete Bilder senden
-B BeEF: Hook für BeEF hinzufügen
-m mail_server: SMTP-Mailserver, zu dem eine Verbindung hergestellt werden soll
-g Google: Ein Google-Konto verwenden: username:password
-t Time delay: Verzögerung zwischen den einzelnen E-Mails (Standard: 3 Sek.)
-R Bunch of emails per time: Anzahl E-Mails pro Durchlauf (Standard: 10 E-Mails)
-L webserverLog: Name der Webserver-Protokolldatei anpassen (Standard: Datum/Uhrzeit im Format "%d_%m_%Y_%H_%M")
-S Search: Suchanfrage bei Google
-d domain: der E-Mail-Adressen
-n number: Anzahl der E-Mails pro Verbindung (Standard: 10 E-Mails)
-c clone: Eine Webseite klonen
-w website: auf die der Phishing-E-Mail-Link verweist
-o save output in a file: Ausgabe in einer Datei speichern
-F Format (Standard: 0):
0- firstname surname
1- [email protected]
2- [email protected]
3- [email protected]
4- [email protected]
5- [email protected]
6- [email protected]
7- [email protected]
8- [email protected]
9- [email protected]
Beispiele: phemail.py -e emails.txt -f "Name Surname <[email protected]>" -r "Name Surname <[email protected]>" -s "Subject" -b body.txt
phemail.py -S example -d example.com -F 1 -p 12
phemail.py -c https://example.com
Die Verwendung von PhEmail zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen KEINE Haftung und sind NICHT verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.