
Simula campañas de phishing realistas con recolección de credenciales, seguimiento de correos electrónicos y clonación de páginas de aterrizaje para la capacitación en concientización de seguridad y pruebas de penetración autorizadas.

Kit de Campañas de Phishing

Para instrucciones sobre cómo instalar, consulte el archivo INSTALL.md. Después de instalar, para instrucciones sobre cómo empezar, consulte la wiki.
King Phisher es una herramienta para probar y promover la conciencia del usuario mediante la simulación de ataques de phishing del mundo real. Cuenta con una arquitectura fácil de usar pero muy flexible que permite un control total tanto sobre los correos electrónicos como sobre el contenido del servidor. King Phisher se puede utilizar para ejecutar campañas que van desde la simple formación en concienciación hasta escenarios más complicados en los que se sirve contenido que el usuario reconoce para la recolección de credenciales.
King Phisher solo debe usarse en aplicaciones legales cuando se haya obtenido el permiso explícito de la organización objetivo.
Obtenga la última versión estable desde la Página de Lanzamientos de GitHub o use git para clonar el proyecto desde el código fuente.
Tanto el cliente como el servidor se pueden extender con funcionalidades proporcionadas por plugins. Un pequeño número de plugins se incluyen con King Phisher y otros adicionales están disponibles en el repositorio de Plugins.
Los archivos de plantilla tanto para mensajes como para páginas del servidor se pueden encontrar en el repositorio separado de Plantillas de King Phisher. Cualquier contribución relacionada con plantillas debe enviarse también mediante un pull request al repositorio de plantillas.
La documentación para usuarios de la aplicación se proporciona en la página wiki del proyecto. Esto incluye pasos para ayudar a nuevos usuarios a comenzar con sus primeras campañas. La documentación técnica adicional destinada a desarrolladores se mantiene por separado como se describe en la sección siguiente.
King Phisher utiliza Sphinx para la documentación técnica interna. Esta documentación se puede generar desde el código fuente con el comando
sphinx-build -b html docs/source docs/html. La documentación más reciente está alojada amablemente en ReadTheDocs en
king-phisher.readthedocs.io.
Las plantillas de mensajes del cliente se formatean utilizando el motor de plantillas Jinja2 y admiten varias variables. Estas se incluyen aquí como referencia, consulte la página wiki de plantillas para obtener documentación completa.
El uid es el más importante y debe estar presente en los enlaces que contienen los mensajes.
King Phisher se publica bajo la licencia BSD de 3 cláusulas; para más detalles, consulte el archivo LICENSE.
Agradecimientos Especiales (QA / Beta Testing):
Equipo de Desarrollo de King Phisher:
| Nombre de la Variable | Valor de la Variable |
|---|
| client.company_name | El nombre de la empresa del objetivo |
| client.email_address | La dirección de correo electrónico del objetivo |
| client.first_name | El nombre del objetivo |
| client.last_name | El apellido del objetivo |
| client.message_id | El identificador de seguimiento único (es el mismo que uid) |
| sender.email | La dirección de correo electrónico en el campo "Source Email (MIME)" |
| sender.friendly_alias | El valor del campo "Friendly Alias" |
| sender.reply_to | El valor del campo "Reply To" |
| url.tracking_dot | URL de una imagen utilizada para el seguimiento de mensajes |
| url.webserver | URL del servidor de phishing con el parámetro uid |
| url.webserver_raw | URL del servidor de phishing sin ningún parámetro |
| tracking_dot_image_tag | La imagen de seguimiento en una etiqueta `````` preformateada |
| uid | El identificador de seguimiento único (es el mismo que client.message_id) |