Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
flyphish — Déployez une infrastructure de phishing à la volée. | Kitploit
Outils/GitHubGitHub/virtualsamuraii/flyphish
Sécurité de l'Infrastructure CloudOutils de PhishingHameçonnageTests d'IntrusionRed TeamingSécurité des Emails
GitHubvirtualsamuraii/flyphish

flyphish

Déployez une infrastructure de phishing à la volée.

Voir le dépôt
8073il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Flyphish

Flyphish est un playbook Ansible permettant aux consultants en cybersécurité de déployer un serveur de phishing dans le cloud pour des évaluations de sécurité.

Le playbook installe et configure Gophish, Postfix et OpenDKIM sur une machine virtuelle dans le cloud. De plus, pour des raisons d'OPSEC, le playbook supprime les IOC par défaut (en-têtes SMTP) des configurations des serveurs Gophish et Postfix.

Installation

Prérequis

  • Assurez-vous de disposer d'une instance Linux (Debian, Ubuntu ou Kali) dans le cloud (Amazon EC2, Azure VM, Google GCE...) avec une adresse IPv4 publique. Installez OpenSSH et activez l'accès root avec une authentification par clé SSH uniquement.

alt text

  • Achetez un domaine et configurez ses enregistrements DNS en conséquence (les enregistrements A, MX et SPF doivent pointer vers l'adresse IP publique de votre instance cloud).

  • Installez Ansible sur votre propre machine :

root@kitploit:~
sudo apt install ansible

Étapes d'installation

  • Clonez le dépôt
root@kitploit:~
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
  • Placez l'adresse IP publique de votre instance cloud dans le fichier hosts.

  • Placez votre domaine de phishing dans le fichier group_vars/all.yml.

Vous êtes prêt !

Utilisation

  • Exécutez le playbook et attendez que votre serveur de phishing soit déployé :
root@kitploit:~
ansible-playbook -i hosts playbook.yml
  • Une fois terminé, le playbook affiche votre clé publique DKIM. Ajoutez cette clé à votre enregistrement DKIM dans la zone DNS de votre domaine.

alt text

Le reste vous appartient.

Désormais, vous pouvez vous connecter à votre instance cloud via SSH, démarrer votre serveur Gophish et le configurer pour envoyer des e-mails signés depuis votre serveur SMTP Postfix.

Conseils

  • Évitez d'exposer votre serveur Gophish sur Internet. Vous pouvez accéder à votre interface Gophish sur votre machine locale (https://127.0.0.1:3333) via SSH :
root@kitploit:~
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333

alt text

  • La plupart des fournisseurs de services cloud n'autorisent pas le trafic sortant vers le port SMTP 25 pour des raisons de spam. Choisissez votre fournisseur avec soin.

TODO

  • Ajouter un rôle de redirecteur SMTP
  • Ajouter un rôle RedELK
  • Peut-être automatiser la création de l'instance cloud avec Terraform
Télécharger l’outil