Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
king-phisher — Simula campañas de phishing realistas con recolección de credenciales, seguimiento de correos electrónicos y clonación de páginas de aterrizaje para la capacitación en concientización de seguridad y pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/crimsonforge-io/king-phisher
Herramientas de PhishingPhishingPruebas de PenetraciónIngeniería SocialRed TeamingSeguridad de Correo Electrónico
GitHubcrimsonforge-io/king-phisher

king-phisher

Simula campañas de phishing realistas con recolección de credenciales, seguimiento de correos electrónicos y clonación de páginas de aterrizaje para la capacitación en concientización de seguridad y pruebas de penetración autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2.6k583hace 3 mesesRevisado por Kitploit

texto alternativo

King Phisher Documentation Status GitHub Issues GitHub Downloads Slack Status

Kit de Campañas de Phishing

texto alternativo

King Phisher ya no tiene mantenimiento.

Instalación

Para instrucciones sobre cómo instalar, consulte el archivo INSTALL.md. Después de instalar, para instrucciones sobre cómo empezar, consulte la wiki.

Resumen

King Phisher es una herramienta para probar y promover la conciencia del usuario mediante la simulación de ataques de phishing del mundo real. Cuenta con una arquitectura fácil de usar pero muy flexible que permite un control total tanto sobre los correos electrónicos como sobre el contenido del servidor. King Phisher se puede utilizar para ejecutar campañas que van desde la simple formación en concienciación hasta escenarios más complicados en los que se sirve contenido que el usuario reconoce para la recolección de credenciales.

King Phisher solo debe usarse en aplicaciones legales cuando se haya obtenido el permiso explícito de la organización objetivo.

Obtenga la última versión estable desde la Página de Lanzamientos de GitHub o use git para clonar el proyecto desde el código fuente.

Resumen de Funcionalidades

  • Ejecutar múltiples campañas de phishing simultáneamente
  • Enviar correo electrónico con imágenes incrustadas para una apariencia más legítima
  • Autenticación de dos factores opcional
  • Recolección de credenciales desde páginas de destino
  • Alertas SMS sobre el estado de la campaña
  • Capacidades de clonación de páginas web
  • Verificaciones integradas del Sender Policy Framework (SPF)
  • Geolocalización de visitantes de phishing
  • Enviar correo electrónico con invitaciones de calendario

Plugins

Tanto el cliente como el servidor se pueden extender con funcionalidades proporcionadas por plugins. Un pequeño número de plugins se incluyen con King Phisher y otros adicionales están disponibles en el repositorio de Plugins.

Archivos de Plantilla

Los archivos de plantilla tanto para mensajes como para páginas del servidor se pueden encontrar en el repositorio separado de Plantillas de King Phisher. Cualquier contribución relacionada con plantillas debe enviarse también mediante un pull request al repositorio de plantillas.

Documentación

La documentación para usuarios de la aplicación se proporciona en la página wiki del proyecto. Esto incluye pasos para ayudar a nuevos usuarios a comenzar con sus primeras campañas. La documentación técnica adicional destinada a desarrolladores se mantiene por separado como se describe en la sección siguiente.

Documentación del Código

King Phisher utiliza Sphinx para la documentación técnica interna. Esta documentación se puede generar desde el código fuente con el comando sphinx-build -b html docs/source docs/html. La documentación más reciente está alojada amablemente en ReadTheDocs en king-phisher.readthedocs.io.

Variables de Plantilla de Mensajes

Las plantillas de mensajes del cliente se formatean utilizando el motor de plantillas Jinja2 y admiten varias variables. Estas se incluyen aquí como referencia, consulte la página wiki de plantillas para obtener documentación completa.

El uid es el más importante y debe estar presente en los enlaces que contienen los mensajes.

Licencia

King Phisher se publica bajo la licencia BSD de 3 cláusulas; para más detalles, consulte el archivo LICENSE.

Créditos

Agradecimientos Especiales (QA / Beta Testing):

  • Jake Garlie - jagar
  • Jeremy Schoeneman - Shad0wman
  • Bryan Sfara
  • Ken Smith - p4tchw0rk
  • Brianna Whittaker

Equipo de Desarrollo de King Phisher:

  • Erik Daguerre - wolfthefallen (@wolf_thefallen)
  • Brandan Geise - coldfusion (@coldfusion39)
  • Jeff McCutchan - jamcut (@jamcut)
  • Spencer McIntyre - zeroSteiner (@zeroSteiner)
Descargar herramienta
Nombre de la VariableValor de la Variable
client.company_nameEl nombre de la empresa del objetivo
client.email_addressLa dirección de correo electrónico del objetivo
client.first_nameEl nombre del objetivo
client.last_nameEl apellido del objetivo
client.message_idEl identificador de seguimiento único (es el mismo que uid)
sender.emailLa dirección de correo electrónico en el campo "Source Email (MIME)"
sender.friendly_aliasEl valor del campo "Friendly Alias"
sender.reply_toEl valor del campo "Reply To"
url.tracking_dotURL de una imagen utilizada para el seguimiento de mensajes
url.webserverURL del servidor de phishing con el parámetro uid
url.webserver_rawURL del servidor de phishing sin ningún parámetro
tracking_dot_image_tagLa imagen de seguimiento en una etiqueta `````` preformateada
uidEl identificador de seguimiento único (es el mismo que client.message_id)