
PhEmail es una herramienta de correo electrónico de phishing de código abierto en Python que automatiza el proceso de envío de correos electrónicos de phishing como parte de una prueba de ingeniería social.
PhEmail es una herramienta de correo electrónico de phishing de código abierto en Python que automatiza el proceso de envío de correos de phishing como parte de una prueba de ingeniería social. El propósito principal de PhEmail es enviar un lote de correos de phishing y demostrar quién hizo clic en ellos, sin intentar explotar el navegador web o el cliente de correo, sino recopilando la mayor cantidad de información posible. PhEmail incluye un motor para recolectar direcciones de correo electrónico a través de LinkedIn, útil durante la fase de recopilación de información. Además, esta herramienta admite la autenticación de Gmail, una opción válida en caso de que el dominio de destino haya bloqueado la dirección de correo o IP de origen. Finalmente, esta herramienta puede utilizarse para clonar portales de inicio de sesión corporativos con el fin de robar credenciales de acceso.
Más información: https://www.dionach.com/blog/phemailpy-another-social-engineering-tool https://www.dionach.com/blog/social-engineering-and-phishing-email-attacks
Puede descargar la última versión de PhEmail clonando el repositorio de GitHub:
git clone https://github.com/Dionach/PhEmail
PHishing EMAIL tool v0.13
Usage: phemail.py [-e <emails>] [-m <mail_server>] [-f <from_address>] [-r <replay_address>] [-s <subject>] [-b <body>]
-e emails: Archivo que contiene la lista de correos (Por defecto: emails.txt)
-f from_address: Dirección de correo origen que se muestra en el campo FROM del correo (Por defecto: Name Surname <[email protected]>)
-r reply_address: Dirección de correo real utilizada para enviar los correos en caso de que las personas respondan al mensaje (Por defecto: Name Surname <[email protected]>)
-s subject: Asunto del correo (Por defecto: Newsletter)
-b body: Cuerpo del correo (Por defecto: body.txt)
-p pages: Especifica el número de páginas de resultados a buscar (Por defecto: 10 páginas)
-v verbose: Modo detallado (Por defecto: false)
-l layout: Enviar correo sin imágenes incrustadas
-B BeEF: Agregar el hook para BeEF
-m mail_server: Servidor SMTP al que conectarse
-g Google: Usar una cuenta de Google con usuario:contraseña
-t Time delay: Agregar demora entre cada correo (Por defecto: 3 seg)
-R Bunch of emails per time: Lote de correos por vez (Por defecto: 10 correos)
-L webserverLog: Personalizar el nombre del archivo de registro del servidor web (Por defecto: Fecha y hora en formato "%d_%m_%Y_%H_%M")
-S Search: Consulta en Google
-d domain: Dominio de las direcciones de correo
-n number: Número de correos por conexión (Por defecto: 10 correos)
-c clone: Clonar una página web
-w website: Sitio web al que apunta el enlace del correo de phishing
-o save output in a file: Guardar la salida en un archivo
-F Format (Por defecto: 0):
0- nombre apellido
1- [email protected]
2- [email protected]
3- [email protected]
4- [email protected]
5- [email protected]
6- [email protected]
7- [email protected]
8- [email protected]
9- [email protected]
Ejemplos: phemail.py -e emails.txt -f "Name Surname <[email protected]>" -r "Name Surname <[email protected]>" -s "Subject" -b body.txt
phemail.py -S example -d example.com -F 1 -p 12
phemail.py -c https://example.com
El uso de PhEmail para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen NINGUNA responsabilidad y NO son responsables de ningún uso indebido o daño causado por este programa.