
FiercePhish es un framework de phishing completo para gestionar todas las campañas de phishing. Te permite rastrear campañas de phishing separadas, programar el envío de correos electrónicos y mucho más.
FiercePhish es un framework completo de phishing para gestionar todas las campañas de phishing. Permite rastrear campañas de phishing separadas, programar el envío de correos electrónicos y mucho más. Las funciones se seguirán expandiendo e incluirán suplantación de sitios web, seguimiento de clics y amplias opciones de notificación.
Nota: A partir del 6/1/2017, FirePhish pasó a llamarse FiercePhish. Es posible que las capturas de pantalla aún muestren el logotipo de FirePhish.
Haga clic aquí para ir a las páginas Wiki
Este proyecto es mío propio y no representa las opiniones de mi empleador. Es un proyecto personal y lo publico yo solo.
Hay más capturas de pantalla disponibles en las páginas wiki de "Funciones"
Para obtener más información (como un método de instalación manual), consulte las páginas wiki
Este es el método preferido para instalar los servicios FiercePhish + SMTP + IMAP.
(Se esperan instalaciones limpias, pero el instalador debería funcionar en un sistema operativo usado sin problemas)
(Se ha eliminado la compatibilidad con Ubuntu 14.04. Para instalar FiercePhish en 14.04, lea estas instrucciones)
Si desea que se admita una distribución de sistema operativo diferente, cree una incidencia en Github
Esto no es obligatorio, pero es muy recomendable. Las campañas de phishing en las que se suplanta un dominio activo que no posee son extremadamente propensas a ser filtradas como spam (a menos que el registro SPF del dominio esté configurado incorrectamente). La mejor manera de realizar una campaña de phishing es comprar un dominio genérico que pueda engañar a alguien ("yourfilehost.com") o un dominio muy similar a uno real ("microsoft-secure.com").
Este método es probablemente la forma más sencilla de instalar/configurar todo. Es una instalación completamente desatendida (excepto al principio).
sudo su
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Haga clic aquí para obtener una descripción detallada de las variables de configuración
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Siéntese y espere. La instalación puede tardar entre 5 y 15 minutos, según la velocidad de descarga de su servidor.
Una vez que finalice la instalación, siga las instrucciones que imprime. Le indicará qué entradas DNS configurar.
Este método es igual de sencillo que el n.º 1, pero el instalador le solicitará la información requerida durante la ejecución (a diferencia de usar un archivo de configuración como en el método n.º 1).
sudo su
wget https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh
chmod +x install.sh
./install.sh
El instalador le solicitará la misma información que se describe en el archivo de configuración del método n.º 1. Consulte esa página wiki para obtener información sobre qué proporcionar.
Siéntese y espere. La instalación puede tardar entre 5 y 15 minutos, según la velocidad de descarga de su servidor.
Una vez que finalice la instalación, siga las instrucciones que imprime. Le indicará qué entradas DNS configurar.
A partir de FiercePhish v1.2.0, se incluye un script de actualización. Las versiones anteriores a la 1.2.0 no son compatibles con la 1.2.0 y posteriores, por lo que deberá realizar una instalación limpia (o leer la wiki).
Para actualizar FiercePhish, simplemente ejecute:
sudo ./update.sh
Si tiene errores con el script de instalación, puede volver a ejecutarlo de forma segura sin estropear nada (incluso si le proporciona información diferente). Si continúa teniendo problemas, establezca "VERBOSE=true" (para el método n.º 1) o ejecute ./install.sh -v (para el método n.º 2) para ver el registro completo de todo lo que se ejecuta. Si aún tiene problemas, envíe un informe de error.