Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
phishlulz — स्वचालित फ़िशिंग अभियान टूलसेट जो समर्पित AWS EC2 इंस्टेंसेस को स्पॉन करता है, जिसमें PhishingFrenzy और BeEF एकीकृत हैं, साथ ही सबडोमेन खोज और वेबमेल डेटा एक्सट्रूज़न उपयोगिताएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/antisnatchor/phishlulz
फ़िशिंग उपकरणडेटा निष्कासनजानकारी एकत्र करनाफिशिंगक्लाउड सुरक्षासामाजिक इंजीनियरिंगसबडोमेन एनुमरेशन
GitHubantisnatchor/phishlulz

phishlulz

स्वचालित फ़िशिंग अभियान टूलसेट जो समर्पित AWS EC2 इंस्टेंसेस को स्पॉन करता है, जिसमें PhishingFrenzy और BeEF एकीकृत हैं, साथ ही सबडोमेन खोज और वेबमेल डेटा एक्सट्रूज़न उपयोगिताएँ शामिल हैं।

रिपॉजिटरी देखें
3371179 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PhishLulz

PhishLulz एक Ruby टूलसेट है जो फिशिंग गतिविधियों को स्वचालित करने के उद्देश्य से बनाया गया है।

जब आप एक फिशिंग अभियान शुरू करते हैं, तो एक समर्पित Amazon EC2 (Debian 7) इंस्टेंस स्पॉन किया जाता है। VM विभिन्न ओपन सोर्स टूल्स के साथ आता है जिन्हें एक साथ जोड़ा गया है। दो मुख्य घटक हैं:

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

PhishLulz अपने स्वयं के स्व-हस्ताक्षरित CA के साथ आता है: यह PhishingFrenzy प्रशासन UI के लिए स्व-हस्ताक्षरित प्रमाणपत्र उत्पन्न करने के लिए आवश्यक है। आपको कुछ बढ़िया फिशिंग टेम्पलेट (जो PF में नहीं हैं) भी मिलेंगे जिन्हें आप अपने परिदृश्यों में जल्दी से पुन: उपयोग कर सकते हैं।

स्वचालित डोमेन पंजीकरण अभी भी TODO है, हालांकि आप NameCheap रजिस्ट्रार के लिए लगभग-काम कर रहे कोड के साथ खेल सकते हैं।

PhishLulz AWS AMI

सार्वजनिक AMI आईडी है: ami-141bb974 आप उसे क्लोन करना चाहते हैं, अपनी SSH कुंजियाँ जोड़ें, और अपने नए क्लोन का उपयोग करें।

विभिन्न सेवाओं के लिए डिफ़ॉल्ट पासवर्ड निम्नलिखित हैं, उन्हें बदलें।

  • MySQL रूट उपयोगकर्ता: phishlulz_mysql
  • PhishingFrenzy प्रशासन उपयोगकर्ता: phishlulz_frenzy
  • BeEF beef उपयोगकर्ता: phishlulz_beef

PhishingFrenzy के लिए डिफ़ॉल्ट प्रशासन उपयोगकर्ता पासवर्ड/ईमेल बदलने के लिए Rails कंसोल का उपयोग करें: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

PhishLulz टूलसेट

  • phish_lulz: फिशिंग इंस्टेंस को शुरू/बंद करने के लिए मुख्य स्क्रिप्ट
  • tools/find_resources: मल्टी-थ्रेडेड सबडोमेन डिस्कवरी और फिंगरप्रिंटिंग टूल
  • tools/mailboxbug: मल्टी-थ्रेडेड वेबमेल डेटा एक्सट्रूडर
  • tools/mail_parser: एक .eml ईमेल फ़ाइल से html/txt निकालने के लिए सरल स्क्रिप्ट
  • namecheap_wrapper: स्वचालित डोमेन पंजीकरण के लिए WIP

KiwiCon X पर जारी PhishLulz सामग्री

![KiwiCon X वार्ता स्लाइड्स]

![PhishLulz फिशिंग]

![Outlook Office365 के विरुद्ध MailBoxBug]

आवश्यकताएँ

  • Amazon AWS खाता (मुख्य config.yaml देखें)
  • गैर-Winzozz OS (पथ विभाजक जानबूझकर हार्डकोड किए गए हैं ताकि इसे Winzozz के साथ संगत न बनाया जाए)
  • PATH में ssh, scp, openssl
  • स्वस्थ Ruby वातावरण (RVM अनुशंसित)। आवश्यक gems को इसके साथ स्थापित करें: gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • Gecko/Chrome ड्राइवर

Firefox को इंस्ट्रूमेंट करने के लिए आपको अपने PATH में geckodriver बाइनरी होनी चाहिए। इसे https://github.com/mozilla/geckodriver/releases से डाउनलोड करें। यदि आप Chrome को इंस्ट्रूमेंट करना पसंद करते हैं तो भी यही बात लागू होती है, आपको chromedriver की आवश्यकता होगी।

एक बार जब आपके पास बाइनरी हो, तो सुनिश्चित करें कि वह PATH में है: export PATH=$PATH:path_to_driver_dir

अंत में, सुनिश्चित करें कि MailBoxBug डेटा एक्सट्रूज़न डोमेन के पास एक मान्य HTTPS प्रमाणपत्र है (मिश्रित सामग्री...)

शामिल हों

PhishLulz का उपयोग अनुभवी लोगों द्वारा किया जाना चाहिए, इसलिए सुनिश्चित करें कि आप जानते हैं कि आप क्या कर रहे हैं, इससे पहले कि आप Github issue ट्रैकर को बकवास सवालों से स्पैम करें।

यदि आपको PhishLulz और टूलसेट पसंद है, तो पुल रिक्वेस्ट की बहुत सराहना की जाएगी ;-)

Twitter: @antisnatchor

टूल डाउनलोड करें