Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
phishlulz — Set di strumenti per campagne di phishing automatizzate che avvia istanze AWS EC2 dedicate con PhishingFrenzy e BeEF integrati, oltre a utility per la scoperta di sottodomini e l'estrazione di dati da webmail. | Kitploit
Strumenti/GitHubGitHub/antisnatchor/phishlulz
Strumenti di PhishingEsfiltrazione DatiRaccolta InformazioniPhishingSicurezza CloudIngegneria SocialeEnumerazione Sottodomini
GitHubantisnatchor/phishlulz

phishlulz

Set di strumenti per campagne di phishing automatizzate che avvia istanze AWS EC2 dedicate con PhishingFrenzy e BeEF integrati, oltre a utility per la scoperta di sottodomini e l'estrazione di dati da webmail.

Vedi Repository
3371179 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PhishLulz

PhishLulz è un insieme di strumenti Ruby progettato per automatizzare le attività di Phishing.

Quando avvii una campagna di phishing, viene generata un'istanza dedicata Amazon EC2 (Debian 7). La VM viene fornita con vari strumenti open source che sono stati combinati. I due componenti principali sono:

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

PhishLulz viene fornito con il proprio CA auto-firmato: questo è necessario per generare certificati auto-firmati per l'interfaccia di amministrazione di PhishingFrenzy. Troverai anche un sacco di utili modelli di phishing (che non sono in PF) che puoi rapidamente riutilizzare nei tuoi scenari.

La registrazione automatica del dominio è ancora in TODO, tuttavia puoi giocare con il codice quasi funzionante per il registrar NameCheap.

PhishLulz AWS AMI

L'ID pubblico dell'AMI è: ami-141bb974 Vuoi clonare quella, aggiungere le tue chiavi SSH e usare la tua nuova copia clonata.

Le seguenti sono password predefinite per vari servizi, modificale.

  • Utente root MySQL: phishlulz_mysql
  • Utente amministratore PhishingFrenzy: phishlulz_frenzy
  • Utente BeEF beef: phishlulz_beef

Per cambiare la password/email dell'utente amministratore predefinito per PhishingFrenzy usa la console Rails: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

PhishLulz Toolset

  • phish_lulz: script principale per avviare/fermare le istanze di phishing
  • tools/find_resources: strumento multi-thread per scoperta di sottodomini e fingerprinting
  • tools/mailboxbug: estrattore di dati webmail multi-thread
  • tools/mail_parser: semplice script per estrarre html/txt da un file email .eml
  • namecheap_wrapper: WIP per la registrazione automatica del dominio

Materiale di PhishLulz rilasciato al KiwiCon X

![Diapositive del talk KiwiCon X]

![Phishing PhishLulz]

![MailBoxBug contro Outlook Office365]

Requisiti

  • Account Amazon AWS (vedi main config.yaml)
  • Sistema operativo non Winzozz (i separatori di percorso sono hardcoded apposta per non renderlo compatibile con Winzozz)
  • ssh, scp, openssl nel PATH
  • Ambiente Ruby sano (RVM suggerito). Installa le gemme necessarie con: gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • Driver Gecko/Chrome

Per strumentare Firefox devi avere il binario geckodriver nel tuo PATH. Scaricalo da https://github.com/mozilla/geckodriver/releases Lo stesso vale se preferisci strumentare Chrome, hai bisogno del chromedriver.

Una volta ottenuto il binario, assicurati che sia nel PATH: export PATH=$PATH:path_to_driver_dir

Infine, assicurati che il dominio di estrazione dati MailBoxBug abbia un certificato HTTPS valido (Contenuto misto...)

Partecipa

PhishLulz è pensato per essere usato da persone esperte, quindi assicurati di sapere cosa stai facendo prima di inondare il tracker delle issue di Github con domande senza senso.

Se ti piace PhishLulz e il set di strumenti, le pull request sarebbero molto apprezzate ;-)

Twitter: @antisnatchor

Scarica lo strumento