Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
phishlulz — Ensemble d'outils automatisés de campagne de phishing qui lance des instances AWS EC2 dédiées avec PhishingFrenzy et BeEF intégrés, ainsi que des utilitaires de découverte de sous-domaines et d'extraction de données de webmail. | Kitploit
Outils/GitHubGitHub/antisnatchor/phishlulz
Outils de PhishingExfiltration de DonnéesCollecte d'InformationsHameçonnageSécurité CloudIngénierie SocialeÉnumération de Sous-domaines
GitHubantisnatchor/phishlulz

phishlulz

Ensemble d'outils automatisés de campagne de phishing qui lance des instances AWS EC2 dédiées avec PhishingFrenzy et BeEF intégrés, ainsi que des utilitaires de découverte de sous-domaines et d'extraction de données de webmail.

Voir le dépôt
337117il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PhishLulz

PhishLulz est un ensemble d'outils Ruby conçu pour automatiser les activités de phishing.

Lorsque vous lancez une campagne de phishing, une instance Amazon EC2 dédiée (Debian 7) est créée. La machine virtuelle intègre divers outils open source qui ont été assemblés. Les deux composants principaux sont :

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

PhishLulz est livré avec sa propre autorité de certification auto-signée : cela est nécessaire pour générer des certificats auto-signés pour l'interface d'administration de PhishingFrenzy. Vous trouverez également un ensemble de modèles de phishing sympas (qui ne sont pas dans PF) que vous pourrez rapidement réutiliser dans vos scénarios.

L'enregistrement automatique de domaine est encore à faire, mais vous pouvez jouer avec le code quasi fonctionnel pour le registrar NameCheap.

AMI AWS de PhishLulz

L'ID public de l'AMI est : ami-141bb974 Vous devez cloner cette AMI, ajouter vos clés SSH et utiliser votre clone.

Voici les mots de passe par défaut pour différents services, changez-les.

  • Utilisateur root MySQL : phishlulz_mysql
  • Utilisateur admin PhishingFrenzy : phishlulz_frenzy
  • Utilisateur BeEF : phishlulz_beef

Pour changer le mot de passe/e-mail par défaut de l'utilisateur admin de PhishingFrenzy, utilisez la console Rails : cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

Ensemble d'outils PhishLulz

  • phish_lulz : script principal pour démarrer/arrêter les instances de phishing
  • tools/find_resources : outil de découverte de sous-domaines et d'empreinte numérique multi-threadé
  • tools/mailboxbug : outil d'extraction de données webmail multi-threadé
  • tools/mail_parser : script simple pour extraire le contenu html/txt d'un fichier email .eml
  • namecheap_wrapper : travail en cours pour l'enregistrement automatisé de domaine

Contenu de PhishLulz présenté à KiwiCon X

![Diapositives de la conférence KiwiCon X]

![Phishing PhishLulz]

![MailBoxBug contre Outlook Office365]

Prérequis

  • Compte Amazon AWS (voir le fichier main config.yaml)
  • OS non-Winzozz (les séparateurs de chemin sont codés en dur intentionnellement pour ne pas être compatibles avec Winzozz)
  • ssh, scp, openssl dans le PATH
  • Environnement Ruby sain (RVM suggéré). Installez les gems nécessaires avec : gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • Pilotes Gecko/Chrome

Pour instrumenter Firefox, vous devez avoir le binaire geckodriver dans votre PATH. Téléchargez-le depuis https://github.com/mozilla/geckodriver/releases La même chose s'applique si vous préférez instrumenter Chrome, vous aurez besoin de chromedriver.

Une fois que vous avez le binaire, assurez-vous qu'il est dans le PATH : export PATH=$PATH:chemin_vers_le_dossier_du_driver

Enfin, assurez-vous que le domaine d'extraction des données de MailBoxBug dispose d'un certificat HTTPS valide (contenu mixte...)

Participer

PhishLulz est destiné à être utilisé par des personnes expérimentées, assurez-vous donc de savoir ce que vous faites avant de spammer le tracker de problèmes GitHub avec des questions insensées.

Si vous aimez PhishLulz et l'ensemble d'outils, les pull requests seront grandement appréciées ;-)

Twitter : @antisnatchor

Télécharger l’outil