
FiercePhish ist ein vollwertiges Phishing-Framework zur Verwaltung aller Phishing-Aktivitäten. Es ermöglicht dir, separate Phishing-Kampagnen zu verfolgen, den Versand von E-Mails zu planen und vieles mehr.
FiercePhish ist ein vollwertiges Phishing-Framework zur Verwaltung aller Phishing-Kampagnen. Es ermöglicht Ihnen, separate Phishing-Kampagnen zu verfolgen, den Versand von E-Mails zu planen und vieles mehr. Die Funktionen werden kontinuierlich erweitert und umfassen Website-Spoofing, Klick-Tracking sowie umfangreiche Benachrichtigungsoptionen.
Hinweis: Seit dem 6.1.2017 wurde FirePhish in FiercePhish umbenannt. Screenshots zeigen möglicherweise noch das FirePhish-Logo.
Klicken Sie hier, um zu den Wiki-Seiten zu gelangen
Dieses Projekt ist mein eigenes und gibt nicht die Ansichten meines Arbeitgebers wieder. Es ist mein eigenes Nebenprojekt und wird ausschließlich von mir veröffentlicht.
Weitere Screenshots finden Sie auf den „Features“-Wiki-Seiten
Weitere Informationen (z. B. eine manuelle Installationsmethode) finden Sie auf den Wiki-Seiten.
Dies ist die bevorzugte Methode zur Installation von FiercePhish zusammen mit SMTP- und IMAP-Diensten.
(Es werden frische Installationen erwartet, aber das Installationsprogramm sollte auch auf einem bereits genutzten System problemlos funktionieren.)
(Die Unterstützung für Ubuntu 14.04 wurde entfernt. Informationen zur Installation von FiercePhish auf 14.04 finden Sie in dieser Anleitung.)
Falls Sie eine andere Betriebssystem-Distribution unterstützt haben möchten, erstellen Sie ein Github-Issue.
Dies ist nicht zwingend erforderlich, wird aber dringend empfohlen. Phishing-Kampagnen, bei denen Sie eine aktive Domain fälschen, die Ihnen nicht gehört, werden extrem wahrscheinlich als Spam gefiltert (es sei denn, der SPF-Eintrag der Domain ist falsch konfiguriert). Der beste Weg, eine Phishing-Kampagne durchzuführen, ist der Kauf einer generischen Domain, die jemanden täuschen kann (z. B. „yourfilehost.com“) oder einer Domain, die einer echten Domain sehr ähnlich ist (z. B. „microsoft-secure.com“).
Diese Methode ist wahrscheinlich der einfachste Weg, alles zu installieren/konfigurieren. Es handelt sich um eine vollautomatische Installation (abgesehen vom Anfang).
sudo su
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Hier klicken für eine detaillierte Beschreibung der Konfigurationsvariablen
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Setzen Sie sich hin und warten Sie. Die Installation kann je nach Downloadgeschwindigkeit Ihres Servers 5–15 Minuten dauern.
Sobald die Installation abgeschlossen ist, folgen Sie den Anweisungen, die ausgegeben werden. Sie erfahren, welche DNS-Einträge Sie setzen müssen.
Diese Methode ist genauso einfach wie Methode #1, aber das Installationsprogramm fordert Sie während des Ablaufs zur Eingabe der benötigten Informationen auf (anstatt eine Konfigurationsdatei wie bei Methode #1 zu verwenden).
sudo su
wget https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh
chmod +x install.sh
./install.sh
Das Installationsprogramm wird Sie nach denselben Informationen fragen, die in der Konfigurationsdatei für Methode #1 beschrieben sind. Informationen dazu, welche Angaben gemacht werden müssen, finden Sie auf dieser Wiki-Seite.
Setzen Sie sich hin und warten Sie. Die Installation kann je nach Downloadgeschwindigkeit Ihres Servers 5–15 Minuten dauern.
Sobald die Installation abgeschlossen ist, folgen Sie den Anweisungen, die ausgegeben werden. Sie erfahren, welche DNS-Einträge Sie setzen müssen.
Seit FiercePhish v1.2.0 ist ein Aktualisierungsskript enthalten. Versionen vor 1.2.0 sind nicht mit 1.2.0 und später kompatibel, daher müssen Sie eine Neuinstallation durchführen (oder das Wiki lesen).
Um FiercePhish zu aktualisieren, führen Sie einfach Folgendes aus:
sudo ./update.sh
Wenn bei der Installation Fehler auftreten, können Sie das Skript problemlos erneut ausführen, ohne etwas zu beschädigen (auch wenn Sie andere Informationen angeben). Falls weiterhin Probleme bestehen, setzen Sie „VERBOSE=true“ (bei Methode #1) oder führen Sie ./install.sh -v (bei Methode #2) aus, um das vollständige Protokoll aller Vorgänge zu sehen. Wenn Sie immer noch Probleme haben, reichen Sie einen Fehlerbericht ein.