
Despliega una infraestructura de phishing sobre la marcha.
Flyphish es un playbook de Ansible que permite a consultores de ciberseguridad desplegar un servidor de phishing en la nube para evaluaciones de seguridad.
El playbook instala y configura Gophish, Postfix y OpenDKIM en una máquina virtual en la nube. Además, con fines de OPSEC, el playbook elimina los IOCs predeterminados (cabeceras SMTP) de las configuraciones de los servidores Gophish y Postfix.

Compra un dominio y configura sus registros DNS en consecuencia (los registros A, MX y SPF deben apuntar a la dirección IP pública de tu instancia en la nube).
Instala Ansible en tu propia máquina:
sudo apt install ansible
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
Coloca la dirección IP pública de tu instancia en la nube en el archivo hosts.
Coloca tu dominio de phishing en el archivo group_vars/all.yml.
¡Estás listo para empezar!
ansible-playbook -i hosts playbook.yml

El resto depende de ti.
A partir de ahora, puedes iniciar sesión en tu instancia en la nube mediante SSH, iniciar tu servidor Gophish y configurarlo para enviar correos firmados desde tu servidor SMTP Postfix.
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333
