
Simula campagne di phishing realistiche con raccolta di credenziali, tracciamento delle email e clonazione di pagine di destinazione per formazione sulla sicurezza informatica e test di penetrazione autorizzati.

Kit per campagne di phishing

Per istruzioni su come installare, consulta il file INSTALL.md. Dopo l'installazione, per istruzioni su come iniziare, consulta la wiki.
King Phisher è uno strumento per testare e promuovere la consapevolezza degli utenti simulando attacchi di phishing reali. Presenta un'architettura facile da usare ma molto flessibile, che consente il controllo completo sia delle email che del contenuto del server. King Phisher può essere utilizzato per eseguire campagne che vanno dalla semplice formazione sulla consapevolezza a scenari più complessi in cui vengono serviti contenuti che l'utente riconosce per la raccolta di credenziali.
King Phisher deve essere utilizzato solo per applicazioni legali quando è stato ottenuto il permesso esplicito dell'organizzazione target.
Ottieni l'ultima versione stabile dalla Pagina dei rilascio di GitHub o usa git per ottenere il progetto dal sorgente.
Sia il client che il server possono essere estesi con funzionalità fornite dai plugin. Un piccolo numero di plugin è incluso in King Phisher e altri sono disponibili nel repository dei plugin.
I file dei template sia per i messaggi che per le pagine del server si trovano nel repository separato dei Template di King Phisher. Ogni contributo relativo ai template deve essere inviato tramite pull request al repository dei template.
La documentazione per gli utenti dell'applicazione è fornita nella pagina wiki del progetto. Include i passaggi per aiutare i nuovi utenti a iniziare con le loro prime campagne. Ulteriore documentazione tecnica destinata agli sviluppatori è tenuta separata come descritto nella sezione seguente.
King Phisher utilizza Sphinx per la documentazione tecnica interna. Questa
documentazione può essere generata dal sorgente con il comando
sphinx-build -b html docs/source docs/html. L'ultima documentazione è
gentilmente ospitata su ReadTheDocs all'indirizzo
king-phisher.readthedocs.io.
I template dei messaggi del client sono formattati utilizzando il motore di template Jinja2 e supportano diverse variabili. Queste sono incluse qui come riferimento, consulta la pagina wiki dei template per una documentazione completa.
L'uid è il più importante e deve essere presente nei link contenuti nei messaggi.
King Phisher è rilasciato sotto la licenza BSD a 3 clausole, per maggiori dettagli consulta il file LICENSE.
Ringraziamenti speciali (QA / Beta Testing):
Team di sviluppo di King Phisher:
| Nome variabile | Valore variabile |
|---|
| client.company_name | Il nome dell'azienda del target |
| client.email_address | L'indirizzo email del target |
| client.first_name | Il nome del target |
| client.last_name | Il cognome del target |
| client.message_id | L'identificativo univoco di tracciamento (è lo stesso di uid) |
| sender.email | L'indirizzo email nel campo "Source Email (MIME)" |
| sender.friendly_alias | Il valore del campo "Friendly Alias" |
| sender.reply_to | Il valore del campo "Reply To" |
| url.tracking_dot | URL di un'immagine utilizzata per il tracciamento dei messaggi |
| url.webserver | URL del server di phishing con il parametro uid |
| url.webserver_raw | URL del server di phishing senza parametri |
| tracking_dot_image_tag | L'immagine di tracciamento in un tag ``` preformattato |
| uid | L'identificativo univoco di tracciamento (è lo stesso di client.message_id) |