Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
flyphish — Despliega una infraestructura de phishing sobre la marcha. | Kitploit
Herramientas/GitHubGitHub/virtualsamuraii/flyphish
Seguridad de Infraestructura en la NubeHerramientas de PhishingPhishingPruebas de PenetraciónRed TeamingSeguridad de Correo Electrónico
GitHubvirtualsamuraii/flyphish

flyphish

Despliega una infraestructura de phishing sobre la marcha.

Ver Repositorio
8073hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Flyphish

Flyphish es un playbook de Ansible que permite a consultores de ciberseguridad desplegar un servidor de phishing en la nube para evaluaciones de seguridad.

El playbook instala y configura Gophish, Postfix y OpenDKIM en una máquina virtual en la nube. Además, con fines de OPSEC, el playbook elimina los IOCs predeterminados (cabeceras SMTP) de las configuraciones de los servidores Gophish y Postfix.

Instalación

Requisitos

  • Asegúrate de tener una instancia Linux (Debian, Ubuntu o Kali) en la nube (Amazon EC2, Azure VM, Google GCE...) con una dirección IPv4 pública. Instala OpenSSH y habilita el acceso root únicamente con autenticación basada en claves SSH.

alt text

  • Compra un dominio y configura sus registros DNS en consecuencia (los registros A, MX y SPF deben apuntar a la dirección IP pública de tu instancia en la nube).

  • Instala Ansible en tu propia máquina:

root@kitploit:~
sudo apt install ansible

Pasos de instalación

  • Clona el repositorio
root@kitploit:~
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
Descargar herramienta
  • Coloca la dirección IP pública de tu instancia en la nube en el archivo hosts.

  • Coloca tu dominio de phishing en el archivo group_vars/all.yml.

¡Estás listo para empezar!

Uso

  • Ejecuta el playbook y espera a que tu servidor de phishing se despliegue:
root@kitploit:~
ansible-playbook -i hosts playbook.yml
  • Una vez finalizado, el playbook muestra tu clave pública DKIM. Añade esta clave a tu registro DKIM en la zona DNS de tu dominio.

alt text

El resto depende de ti.

A partir de ahora, puedes iniciar sesión en tu instancia en la nube mediante SSH, iniciar tu servidor Gophish y configurarlo para enviar correos firmados desde tu servidor SMTP Postfix.

Consejos

  • Evita exponer tu servidor Gophish en internet. Puedes acceder a tu interfaz Gophish en tu máquina local (https://127.0.0.1:3333) mediante SSH:
root@kitploit:~
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333

alt text

  • La mayoría de los proveedores de servicios en la nube no permiten tráfico saliente al puerto SMTP 25 por motivos de spam. Elige tu proveedor con prudencia.

TODO

  • Añadir un rol de redireccionador SMTP
  • Añadir un rol RedELK
  • Quizás automatizar la creación de la instancia en la nube usando Terraform