Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/crimsonforge-io/king-phisher
Outils de PhishingHameçonnageTests d'IntrusionIngénierie SocialeRed TeamingSécurité des Emails
GitHubcrimsonforge-io/king-phisher

king-phisher

Simulez des campagnes de phishing réalistes avec récupération d'identifiants, suivi des e-mails et clonage de pages d'atterrissage pour la formation à la sensibilisation à la sécurité et les tests de pénétration autorisés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2.6k583il y a 3 moisVérifié par Kitploit

alt text

King Phisher Documentation Status GitHub Issues GitHub Downloads Slack Status

Boîte à outils de campagne de phishing

alt text

King Phisher n'est plus maintenu.

Installation

Pour les instructions d'installation, veuillez consulter le fichier INSTALL.md. Après l'installation, pour débuter, veuillez consulter le wiki.

Aperçu

King Phisher est un outil pour tester et promouvoir la sensibilisation des utilisateurs en simulant des attaques de phishing réelles. Il propose une architecture facile à utiliser mais très flexible, offrant un contrôle total sur les e-mails et le contenu du serveur. King Phisher peut être utilisé pour mener des campagnes allant de la simple formation de sensibilisation à des scénarios plus complexes où du contenu adapté à l'utilisateur est servi pour la récolte d'identifiants.

King Phisher ne doit être utilisé que pour des applications légales, après avoir obtenu l'autorisation explicite de l'organisation ciblée.

Obtenez la dernière version stable depuis la page des versions GitHub ou utilisez git pour récupérer le projet depuis la source.

Aperçu des fonctionnalités

  • Exécuter plusieurs campagnes de phishing simultanément
  • Envoyer des e-mails avec des images intégrées pour un aspect plus légitime
  • Authentification à deux facteurs optionnelle
  • Récolte d'identifiants depuis les pages d'atterrissage
  • Alertes SMS concernant l'état de la campagne
  • Capacités de clonage de pages Web
  • Vérifications intégrées du Sender Policy Framework (SPF)
  • Géolocalisation des visiteurs du phishing
  • Envoyer des e-mails avec des invitations de calendrier

Plugins

Le client et le serveur peuvent être étendus avec des fonctionnalités fournies par des plugins. Un petit nombre de plugins sont inclus avec King Phisher et d'autres sont disponibles dans le dépôt de plugins.

Fichiers de modèles

Les fichiers de modèles pour les messages et les pages serveur se trouvent dans le dépôt de modèles séparé de King Phisher. Toute contribution concernant les modèles doit également être soumise via une pull request sur le dépôt de modèles.

Documentation

La documentation destinée aux utilisateurs de l'application est fournie sur la page wiki du projet. Elle comprend des étapes pour aider les nouveaux utilisateurs à démarrer leurs premières campagnes. Une documentation technique supplémentaire destinée aux développeurs est conservée séparément, comme indiqué dans la section ci-dessous.

Documentation du code

King Phisher utilise Sphinx pour la documentation technique interne. Cette documentation peut être générée à partir des sources avec la commande sphinx-build -b html docs/source docs/html. La documentation la plus récente est hébergée gracieusement sur ReadTheDocs à l'adresse king-phisher.readthedocs.io.

Variables des modèles de messages

Les modèles de messages du client sont formatés à l'aide du moteur de templates Jinja2 et supportent un certain nombre de variables. Elles sont incluses ici à titre de référence, consultez la page wiki des modèles pour une documentation complète.

L'uid est le plus important et doit être présent dans les liens que les messages contiennent.

Licence

King Phisher est distribué sous la licence BSD 3 clauses, pour plus de détails consultez le fichier LICENSE.

Crédits

Remerciements spéciaux (AQ / Tests bêta) :

  • Jake Garlie - jagar
  • Jeremy Schoeneman - Shad0wman
  • Bryan Sfara
  • Ken Smith - p4tchw0rk
  • Brianna Whittaker

Équipe de développement de King Phisher :

  • Erik Daguerre - wolfthefallen (@wolf_thefallen)
  • Brandan Geise - coldfusion (@coldfusion39)
  • Jeff McCutchan - jamcut (@jamcut)
  • Spencer McIntyre - zeroSteiner (@zeroSteiner)
Télécharger l’outil
Variable NameVariable Value
client.company_nameLe nom de l'entreprise de la cible
client.email_addressL'adresse e-mail de la cible
client.first_nameLe prénom de la cible
client.last_nameLe nom de famille de la cible
client.message_idL'identifiant de suivi unique (identique à uid)
sender.emailL'adresse e-mail dans le champ "E-mail source (MIME)"
sender.friendly_aliasLa valeur du champ "Alias amical"
sender.reply_toLa valeur du champ "Répondre à"
url.tracking_dotURL d'une image utilisée pour le suivi des messages
url.webserverURL du serveur de phishing avec le paramètre uid
url.webserver_rawURL du serveur de phishing sans paramètre
tracking_dot_image_tagL'image de suivi dans une balise `````` préformatée
uidL'identifiant de suivi unique (identique à client.message_id)