
Simulez des campagnes de phishing réalistes avec récupération d'identifiants, suivi des e-mails et clonage de pages d'atterrissage pour la formation à la sensibilisation à la sécurité et les tests de pénétration autorisés.

Boîte à outils de campagne de phishing

Pour les instructions d'installation, veuillez consulter le fichier INSTALL.md. Après l'installation, pour débuter, veuillez consulter le wiki.
King Phisher est un outil pour tester et promouvoir la sensibilisation des utilisateurs en simulant des attaques de phishing réelles. Il propose une architecture facile à utiliser mais très flexible, offrant un contrôle total sur les e-mails et le contenu du serveur. King Phisher peut être utilisé pour mener des campagnes allant de la simple formation de sensibilisation à des scénarios plus complexes où du contenu adapté à l'utilisateur est servi pour la récolte d'identifiants.
King Phisher ne doit être utilisé que pour des applications légales, après avoir obtenu l'autorisation explicite de l'organisation ciblée.
Obtenez la dernière version stable depuis la page des versions GitHub ou utilisez git pour récupérer le projet depuis la source.
Le client et le serveur peuvent être étendus avec des fonctionnalités fournies par des plugins. Un petit nombre de plugins sont inclus avec King Phisher et d'autres sont disponibles dans le dépôt de plugins.
Les fichiers de modèles pour les messages et les pages serveur se trouvent dans le dépôt de modèles séparé de King Phisher. Toute contribution concernant les modèles doit également être soumise via une pull request sur le dépôt de modèles.
La documentation destinée aux utilisateurs de l'application est fournie sur la page wiki du projet. Elle comprend des étapes pour aider les nouveaux utilisateurs à démarrer leurs premières campagnes. Une documentation technique supplémentaire destinée aux développeurs est conservée séparément, comme indiqué dans la section ci-dessous.
King Phisher utilise Sphinx pour la documentation technique interne. Cette
documentation peut être générée à partir des sources avec la commande
sphinx-build -b html docs/source docs/html. La documentation la plus
récente est hébergée gracieusement sur ReadTheDocs à
l'adresse king-phisher.readthedocs.io.
Les modèles de messages du client sont formatés à l'aide du moteur de templates Jinja2 et supportent un certain nombre de variables. Elles sont incluses ici à titre de référence, consultez la page wiki des modèles pour une documentation complète.
L'uid est le plus important et doit être présent dans les liens que les messages contiennent.
King Phisher est distribué sous la licence BSD 3 clauses, pour plus de détails consultez le fichier LICENSE.
Remerciements spéciaux (AQ / Tests bêta) :
Équipe de développement de King Phisher :
| Variable Name | Variable Value |
|---|
| client.company_name | Le nom de l'entreprise de la cible |
| client.email_address | L'adresse e-mail de la cible |
| client.first_name | Le prénom de la cible |
| client.last_name | Le nom de famille de la cible |
| client.message_id | L'identifiant de suivi unique (identique à uid) |
| sender.email | L'adresse e-mail dans le champ "E-mail source (MIME)" |
| sender.friendly_alias | La valeur du champ "Alias amical" |
| sender.reply_to | La valeur du champ "Répondre à" |
| url.tracking_dot | URL d'une image utilisée pour le suivi des messages |
| url.webserver | URL du serveur de phishing avec le paramètre uid |
| url.webserver_raw | URL du serveur de phishing sans paramètre |
| tracking_dot_image_tag | L'image de suivi dans une balise `````` préformatée |
| uid | L'identifiant de suivi unique (identique à client.message_id) |