Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FiercePhish — FiercePhish est un framework de phishing complet pour gérer toutes les opérations de phishing. Il vous permet de suivre des campagnes de phishing distinctes, de planifier l'envoi d'e-mails, et bien plus encore. | Kitploit
Outils/GitHubGitHub/raikia/fiercephish
Outils de PhishingHameçonnageTests d'IntrusionIngénierie SocialeSécurité des Emails
GitHubraikia/fiercephish

FiercePhish

FiercePhish est un framework de phishing complet pour gérer toutes les opérations de phishing. Il vous permet de suivre des campagnes de phishing distinctes, de planifier l'envoi d'e-mails, et bien plus encore.

Voir le dépôt
1.4k25758il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

FiercePhish

FiercePhish

FiercePhish est un framework de phishing complet pour gérer toutes les campagnes de phishing. Il vous permet de suivre des campagnes de phishing distinctes, de planifier l'envoi d'e-mails, et bien plus encore. Les fonctionnalités continueront d'être étendues et incluront le clonage de sites web, le suivi des clics, et des options de notification poussées.

Remarque : Depuis le 6/1/2017, FirePhish a été renommé FiercePhish. Les captures d'écran peuvent encore afficher le logo FirePhish.

Toutes les informations se trouvent sur les pages Wiki

ChangeLog

Cliquez ici pour accéder aux pages Wiki

Avertissement

Ce projet est personnel et ne représente pas le point de vue de mon employeur. Il s'agit de mon propre projet parallèle publié par moi seul.

Capture d'écran

Capture d'écran

D'autres captures d'écran sont disponibles dans les pages wiki "Features"

Installation automatisée rapide

Pour plus d'informations (comme une méthode d'installation manuelle), consultez les pages wiki

C'est la méthode préférée pour installer FiercePhish ainsi que les services SMTP et IMAP.

Systèmes d'exploitation pris en charge

  • Ubuntu 16.04
  • Ubuntu 16.10
  • Ubuntu 18.04
  • Ubuntu 20.04

(Les installations fraîches sont attendues, mais le programme d'installation devrait fonctionner sur un OS déjà utilisé sans problème)

(Le support d'Ubuntu 14.04 a été supprimé. Pour installer FiercePhish sur 14.04, lisez ces instructions)

Si vous souhaitez qu'une autre distribution soit prise en charge, créez une issue Github

Prérequis recommandés

  • Acheter un nom de domaine pour envoyer des e-mails

Ce n'est pas obligatoire, mais c'est fortement conseillé. Les campagnes de phishing où vous usurpez un domaine actif que vous ne possédez pas sont extrêmement susceptibles d'être filtrées comme spam (sauf si l'enregistrement SPF du domaine est mal configuré). La meilleure façon de mener une campagne de phishing est d'acheter un domaine générique qui peut tromper quelqu'un ("yourfilehost.com") ou un domaine très similaire à un domaine réel ("microsoft-secure.com").

Méthode d'installation #1 (téléchargement curl à distance)

Cette méthode est probablement la plus simple pour tout installer/configurer. Il s'agit d'une installation entièrement automatisée (hormis le début).

  1. Vous devez exécuter le programme d'installation en tant que root :

sudo su

  1. Générez le fichier de configuration :

curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash

  1. Ceci créera un fichier de configuration situé dans "~/fiercephish.config". Vous devez modifier ce fichier avant de continuer !

Cliquez ici pour une description détaillée des variables de configuration

  1. Une fois que "CONFIGURED=true" est défini dans le fichier de configuration, relancez le script d'installation :

curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash

  1. Asseyez-vous et attendez. L'installation peut prendre de 5 à 15 minutes selon la vitesse de téléchargement de votre serveur.

  2. Une fois l'installation terminée, suivez les instructions qu'elle affiche. Elle vous indiquera quelles entrées DNS configurer.

Méthode d'installation #2 (exécution locale)

Cette méthode est tout aussi simple que la #1, mais le programme d'installation vous demandera les informations nécessaires au fur et à mesure (au lieu d'utiliser un fichier de configuration comme la méthode #1).

  1. Vous devez exécuter le programme d'installation en tant que root :

sudo su

  1. Téléchargez le fichier de configuration :

wget https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh

  1. Rendez le programme d'installation exécutable :

chmod +x install.sh

  1. Exécutez le programme d'installation :

./install.sh

Le programme d'installation vous demandera les mêmes informations que celles décrites dans le fichier de configuration de la méthode #1. Consultez cette page wiki pour savoir quoi fournir.

  1. Asseyez-vous et attendez. L'installation peut prendre de 5 à 15 minutes selon la vitesse de téléchargement de votre serveur.

  2. Une fois l'installation terminée, suivez les instructions qu'elle affiche. Elle vous indiquera quelles entrées DNS configurer.

Mise à jour

Depuis FiercePhish v1.2.0, un script de mise à jour est inclus. Les versions antérieures à 1.2.0 ne sont pas compatibles avec la version 1.2.0 et ultérieures, vous devrez donc faire une nouvelle installation (ou lire le wiki).

Pour mettre à jour FiercePhish, exécutez simplement :

root@kitploit:~
 sudo ./update.sh

Dépannage

Si vous rencontrez des erreurs avec le script d'installation, vous pouvez le réexécuter sans risque de tout casser (même si vous fournissez des informations différentes). Si les problèmes persistent, définissez "VERBOSE=true" (pour la méthode #1) ou exécutez ./install.sh -v (pour la méthode #2) pour voir le journal complet de tout ce qui s'exécute. Si vous avez toujours des problèmes, soumettez un rapport de bug.

Télécharger l’outil