Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
phishlulz — Herramienta automatizada para campañas de phishing que genera instancias dedicadas de AWS EC2 con PhishingFrenzy y BeEF integrados, además de utilidades de descubrimiento de subdominios y extracción de datos de webmail. | Kitploit
Herramientas/GitHubGitHub/antisnatchor/phishlulz
Herramientas de PhishingExfiltración de DatosRecopilación de InformaciónPhishingSeguridad en la NubeIngeniería SocialEnumeración de Subdominios
GitHubantisnatchor/phishlulz

phishlulz

Herramienta automatizada para campañas de phishing que genera instancias dedicadas de AWS EC2 con PhishingFrenzy y BeEF integrados, además de utilidades de descubrimiento de subdominios y extracción de datos de webmail.

Ver Repositorio
3371177hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PhishLulz

PhishLulz es un conjunto de herramientas Ruby dirigido a automatizar actividades de phishing.

Cuando inicias una campaña de phishing, se crea una instancia dedicada de Amazon EC2 (Debian 7). La VM viene con varias herramientas de código abierto que se han integrado. Los dos componentes principales son:

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

PhishLulz incluye su propia CA autofirmada: esto es necesario para generar certificados autofirmados para la interfaz de administración de PhishingFrenzy. También encontrarás un montón de plantillas de phishing interesantes (que no están en PF) que puedes reutilizar rápidamente en tus escenarios.

El registro automático de dominios aún está pendiente, sin embargo, puedes jugar con el código casi funcional para el registrador NameCheap.

AMI de AWS de PhishLulz

El ID público de la AMI es: ami-141bb974 Debes clonarla, agregar tus claves SSH y usar tu clon.

Las siguientes son contraseñas predeterminadas para varios servicios; cámbialas.

  • Usuario root de MySQL: phishlulz_mysql
  • Usuario administrador de PhishingFrenzy: phishlulz_frenzy
  • Usuario beef de BeEF: phishlulz_beef

Para cambiar la contraseña/correo electrónico del usuario administrador predeterminado de PhishingFrenzy, usa la consola de Rails: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

Conjunto de herramientas de PhishLulz

  • phish_lulz: script principal para iniciar/detener instancias de phishing
  • tools/find_resources: herramienta de descubrimiento de subdominios y fingerprinting multi-hilo
  • tools/mailboxbug: extrusor de datos de webmail multi-hilo
  • tools/mail_parser: script simple para extraer html/txt de un archivo de correo .eml
  • namecheap_wrapper: trabajo en progreso para registro automatizado de dominios

Material de PhishLulz presentado en KiwiCon X

![Diapositivas de la charla en KiwiCon X]

![Phishing con PhishLulz]

![MailBoxBug contra Outlook Office365]

Requisitos

  • Cuenta de Amazon AWS (ver config.yaml principal)
  • Sistema operativo que no sea Winzozz (los separadores de ruta están hardcodeados a propósito para no ser compatibles con Winzozz)
  • ssh, scp, openssl en el PATH
  • Entorno Ruby limpio (se sugiere RVM). Instala las gemas necesarias con: gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • Controladores Gecko/Chrome

Para instrumentar Firefox necesitas tener el binario geckodriver en tu PATH. Descárgalo de https://github.com/mozilla/geckodriver/releases Lo mismo aplica si prefieres instrumentar Chrome; necesitas chromedriver.

Una vez que tengas el binario, asegúrate de que esté en el PATH: export PATH=$PATH:ruta_al_directorio_del_driver

Finalmente, asegúrate de que el dominio de extrusión de datos de MailBoxBug tenga un certificado HTTPS válido (contenido mixto...)

Participa

Se supone que PhishLulz es utilizado por personas experimentadas, así que asegúrate de saber lo que haces antes de inundar el rastreador de issues de Github con preguntas sin sentido.

Si te gusta PhishLulz y el conjunto de herramientas, las solicitudes de extracción serían muy apreciadas ;-)

Twitter: @antisnatchor

Descargar herramienta