
SpeedPhishing Framework
SPF (SpeedPhish Framework) es una herramienta Python diseñada para permitir un reconocimiento rápido y el despliegue de ejercicios simples de phishing de ingeniería social.
apt-get update
apt-get upgrade -y
apt-get install git build-essential python-dev python-pip phantomjs -y
apt install python3-twisted
apt install python3-dnspython
git clone --recursive https://github.com/tatanus/SPF.git
usage: spf.py [-h] [-f <list.txt>] [-C <config.txt>] [--all] [--test] [-e]
[-g] [-s] [--simulate] [-w] [-W] [-d <domain>]
[-c <company's name>] [--ip <IP address>] [-v] [-y]
optional arguments:
-h, --help mostrar este mensaje de ayuda y salir
-d <domain> nombre de dominio para phish
-c <company's name> nombre de la empresa a phish
--ip <IP address> IP del servidor web, por defecto [192.168.1.124]
-v, --verbosity aumentar la verbosidad de la salida
input files:
-f <list.txt> archivo con lista de direcciones de correo electrónico
-C <config.txt> archivo de configuración
enable flags:
--all habilitar TODOS los flags... igual que (-e -g -s -w)
--test habilitar todos los flags EXCEPTO el envío de correos... igual que
(-e -g --simulate -w -y -v -v)
-e habilitar uso de herramientas externas
-g habilitar recolección automática de objetivos de correo
-s habilitar envío automático de correos de phishing a objetivos
--simulate simular el envío de correos de phishing a objetivos
-w habilitar generación de sitios web de phishing
-W mantener el servidor web en ejecución tras la terminación de spf.py
misc:
-y responder automáticamente sí a todas las preguntas
Ejecución:
cd spf
python3 spf.py --test -d example.com
o para probar solo los sitios web:
cd spf
python3 web.py default.cfg
Video de DerbyCon 2015
Video de BsidesLV 2015
Video de BsidesKnox 2015
Video de uso de ejemplo