Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
flyphish — Setze eine Phishing-Infrastruktur im Handumdrehen ein. | Kitploit
Tools/GitHubGitHub/virtualsamuraii/flyphish
Cloud-Infrastruktur-SicherheitPhishing-ToolsPhishingPenetrationstestsRed TeamingE-Mail-Sicherheit
GitHubvirtualsamuraii/flyphish

flyphish

Setze eine Phishing-Infrastruktur im Handumdrehen ein.

Repository anzeigen
80763vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Flyphish

Flyphish ist ein Ansible-Playbook, das es Cybersicherheitsberatern ermöglicht, einen Phishing-Server in der Cloud für Sicherheitsbewertungen bereitzustellen.

Das Playbook installiert und konfiguriert Gophish, Postfix und OpenDKIM auf einer virtuellen Maschine in der Cloud. Zusätzlich entfernt das Playbook aus OPSEC-Gründen Standard-IOCs (SMTP-Header) aus den Konfigurationen der Gophish- und Postfix-Server.

Installation

Voraussetzungen

  • Stellen Sie sicher, dass Sie eine Linux-Instanz (Debian, Ubuntu oder Kali) in der Cloud (Amazon EC2, Azure VM, Google GCE...) mit einer öffentlichen IPv4-Adresse haben. Installieren Sie OpenSSH und aktivieren Sie den Root-Zugriff ausschließlich mit SSH-Schlüssel-basierter Authentifizierung.

alt text

  • Kaufen Sie eine Domain und konfigurieren Sie deren DNS-Einträge entsprechend (A-, MX- und SPF-Einträge müssen auf die öffentliche IP-Adresse Ihrer Cloud-Instanz zeigen).

  • Installieren Sie Ansible auf Ihrem eigenen Rechner:

root@kitploit:~
sudo apt install ansible

Installationsschritte

  • Klonen Sie das Repository
root@kitploit:~
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
Tool herunterladen
  • Tragen Sie die öffentliche IP-Adresse Ihrer Cloud-Instanz in die Datei hosts ein.

  • Tragen Sie Ihre Phishing-Domain in die Datei group_vars/all.yml ein.

Sie sind bereit!

Verwendung

  • Führen Sie das Playbook aus und warten Sie, bis Ihr Phishing-Server bereitgestellt ist:
root@kitploit:~
ansible-playbook -i hosts playbook.yml
  • Nach Abschluss zeigt das Playbook Ihren öffentlichen DKIM-Schlüssel an. Fügen Sie diesen Schlüssel zu Ihrem DKIM-Eintrag in der DNS-Zone Ihrer Domain hinzu.

alt text

Der Rest liegt bei Ihnen.

Ab jetzt können Sie sich per SSH bei Ihrer Cloud-Instanz anmelden, Ihren Gophish-Server starten und ihn so konfigurieren, dass er signierte E-Mails über Ihren Postfix-SMTP-Server sendet.

Tipps

  • Vermeiden Sie es, Ihren Gophish-Server im Internet freizugeben. Sie können auf Ihre Gophish-Benutzeroberfläche auf Ihrem lokalen Rechner (https://127.0.0.1:3333) per SSH zugreifen:
root@kitploit:~
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333

alt text

  • Die meisten Cloud-Dienstanbieter erlauben aus Spam-Gründen keinen ausgehenden Datenverkehr zum SMTP-Port 25. Wählen Sie Ihren Anbieter mit Bedacht.

TODO

  • Eine SMTP-Redirector-Rolle hinzufügen
  • Eine RedELK-Rolle hinzufügen
  • Vielleicht die Erstellung der Cloud-Instanz mit Terraform automatisieren