
FiercePhish est un framework de phishing complet pour gérer toutes les opérations de phishing. Il vous permet de suivre des campagnes de phishing distinctes, de planifier l'envoi d'e-mails, et bien plus encore.
FiercePhish est un framework de phishing complet pour gérer toutes les campagnes de phishing. Il vous permet de suivre des campagnes de phishing distinctes, de planifier l'envoi d'e-mails, et bien plus encore. Les fonctionnalités continueront d'être étendues et incluront le clonage de sites web, le suivi des clics, et des options de notification poussées.
Remarque : Depuis le 6/1/2017, FirePhish a été renommé FiercePhish. Les captures d'écran peuvent encore afficher le logo FirePhish.
Cliquez ici pour accéder aux pages Wiki
Ce projet est personnel et ne représente pas le point de vue de mon employeur. Il s'agit de mon propre projet parallèle publié par moi seul.
D'autres captures d'écran sont disponibles dans les pages wiki "Features"
Pour plus d'informations (comme une méthode d'installation manuelle), consultez les pages wiki
C'est la méthode préférée pour installer FiercePhish ainsi que les services SMTP et IMAP.
(Les installations fraîches sont attendues, mais le programme d'installation devrait fonctionner sur un OS déjà utilisé sans problème)
(Le support d'Ubuntu 14.04 a été supprimé. Pour installer FiercePhish sur 14.04, lisez ces instructions)
Si vous souhaitez qu'une autre distribution soit prise en charge, créez une issue Github
Ce n'est pas obligatoire, mais c'est fortement conseillé. Les campagnes de phishing où vous usurpez un domaine actif que vous ne possédez pas sont extrêmement susceptibles d'être filtrées comme spam (sauf si l'enregistrement SPF du domaine est mal configuré). La meilleure façon de mener une campagne de phishing est d'acheter un domaine générique qui peut tromper quelqu'un ("yourfilehost.com") ou un domaine très similaire à un domaine réel ("microsoft-secure.com").
Cette méthode est probablement la plus simple pour tout installer/configurer. Il s'agit d'une installation entièrement automatisée (hormis le début).
sudo su
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Cliquez ici pour une description détaillée des variables de configuration
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Asseyez-vous et attendez. L'installation peut prendre de 5 à 15 minutes selon la vitesse de téléchargement de votre serveur.
Une fois l'installation terminée, suivez les instructions qu'elle affiche. Elle vous indiquera quelles entrées DNS configurer.
Cette méthode est tout aussi simple que la #1, mais le programme d'installation vous demandera les informations nécessaires au fur et à mesure (au lieu d'utiliser un fichier de configuration comme la méthode #1).
sudo su
wget https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh
chmod +x install.sh
./install.sh
Le programme d'installation vous demandera les mêmes informations que celles décrites dans le fichier de configuration de la méthode #1. Consultez cette page wiki pour savoir quoi fournir.
Asseyez-vous et attendez. L'installation peut prendre de 5 à 15 minutes selon la vitesse de téléchargement de votre serveur.
Une fois l'installation terminée, suivez les instructions qu'elle affiche. Elle vous indiquera quelles entrées DNS configurer.
Depuis FiercePhish v1.2.0, un script de mise à jour est inclus. Les versions antérieures à 1.2.0 ne sont pas compatibles avec la version 1.2.0 et ultérieures, vous devrez donc faire une nouvelle installation (ou lire le wiki).
Pour mettre à jour FiercePhish, exécutez simplement :
sudo ./update.sh
Si vous rencontrez des erreurs avec le script d'installation, vous pouvez le réexécuter sans risque de tout casser (même si vous fournissez des informations différentes). Si les problèmes persistent, définissez "VERBOSE=true" (pour la méthode #1) ou exécutez ./install.sh -v (pour la méthode #2) pour voir le journal complet de tout ce qui s'exécute. Si vous avez toujours des problèmes, soumettez un rapport de bug.