
Setze eine Phishing-Infrastruktur im Handumdrehen ein.
Flyphish ist ein Ansible-Playbook, das es Cybersicherheitsberatern ermöglicht, einen Phishing-Server in der Cloud für Sicherheitsbewertungen bereitzustellen.
Das Playbook installiert und konfiguriert Gophish, Postfix und OpenDKIM auf einer virtuellen Maschine in der Cloud. Zusätzlich entfernt das Playbook aus OPSEC-Gründen Standard-IOCs (SMTP-Header) aus den Konfigurationen der Gophish- und Postfix-Server.

Kaufen Sie eine Domain und konfigurieren Sie deren DNS-Einträge entsprechend (A-, MX- und SPF-Einträge müssen auf die öffentliche IP-Adresse Ihrer Cloud-Instanz zeigen).
Installieren Sie Ansible auf Ihrem eigenen Rechner:
sudo apt install ansible
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
Tragen Sie die öffentliche IP-Adresse Ihrer Cloud-Instanz in die Datei hosts ein.
Tragen Sie Ihre Phishing-Domain in die Datei group_vars/all.yml ein.
Sie sind bereit!
ansible-playbook -i hosts playbook.yml

Der Rest liegt bei Ihnen.
Ab jetzt können Sie sich per SSH bei Ihrer Cloud-Instanz anmelden, Ihren Gophish-Server starten und ihn so konfigurieren, dass er signierte E-Mails über Ihren Postfix-SMTP-Server sendet.
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333
