
SpeedPhishing Framework
SPF (SpeedPhish Framework) ist ein Python-Tool, das für schnelle Reconnaissance und Bereitstellung einfacher Social-Engineering-Phishing-Übungen konzipiert wurde.
apt-get update
apt-get upgrade -y
apt-get install git build-essential python-dev python-pip phantomjs -y
apt install python3-twisted
apt install python3-dnspython
git clone --recursive https://github.com/tatanus/SPF.git
usage: spf.py [-h] [-f <list.txt>] [-C <config.txt>] [--all] [--test] [-e]
[-g] [-s] [--simulate] [-w] [-W] [-d <domain>]
[-c <company's name>] [--ip <IP address>] [-v] [-y]
optionale Argumente:
-h, --help zeigt diese Hilfemeldung an und beendet
-d <domain> Domainname zum Phishing
-c <Firmenname> Name des Unternehmens für Phishing
--ip <IP-Adresse> IP des Webservers, Standard: [192.168.1.124]
-v, --verbosity erhöht die Ausführlichkeit der Ausgabe
Eingabedateien:
-f <list.txt> Datei mit Liste von E-Mail-Adressen
-C <config.txt> Konfigurationsdatei
Aktivierungsflags:
--all aktiviert ALLE Flags... entspricht (-e -g -s -w)
--test aktiviert alle Flags AUSSER dem Senden von E-Mails... entspricht
(-e -g --simulate -w -y -v -v)
-e ermöglicht Nutzung externer Tools
-g aktiviert automatisches Sammeln von E-Mail-Zielen
-s aktiviert automatisches Senden von Phishing-E-Mails an Ziele
--simulate simuliert das Senden von Phishing-E-Mails an Ziele
-w aktiviert Generierung von Phishing-Webseiten
-W lässt den Webserver nach Beendigung von spf.py laufen
Sonstiges:
-y beantwortet alle Fragen automatisch mit Ja
Ausführung:
cd spf
python3 spf.py --test -d example.com
oder nur zum Testen der Websites:
cd spf
python3 web.py default.cfg
DerbyCon 2015 Video
BsidesLV 2015 Video
BsidesKnox 2015 Video
Video einer Beispielnutzung