
Déployez une infrastructure de phishing à la volée.
Flyphish est un playbook Ansible permettant aux consultants en cybersécurité de déployer un serveur de phishing dans le cloud pour des évaluations de sécurité.
Le playbook installe et configure Gophish, Postfix et OpenDKIM sur une machine virtuelle dans le cloud. De plus, pour des raisons d'OPSEC, le playbook supprime les IOC par défaut (en-têtes SMTP) des configurations des serveurs Gophish et Postfix.

Achetez un domaine et configurez ses enregistrements DNS en conséquence (les enregistrements A, MX et SPF doivent pointer vers l'adresse IP publique de votre instance cloud).
Installez Ansible sur votre propre machine :
sudo apt install ansible
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
Placez l'adresse IP publique de votre instance cloud dans le fichier hosts.
Placez votre domaine de phishing dans le fichier group_vars/all.yml.
Vous êtes prêt !
ansible-playbook -i hosts playbook.yml

Le reste vous appartient.
Désormais, vous pouvez vous connecter à votre instance cloud via SSH, démarrer votre serveur Gophish et le configurer pour envoyer des e-mails signés depuis votre serveur SMTP Postfix.
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333
