Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
king-phisher — Simula campagne di phishing realistiche con raccolta di credenziali, tracciamento delle email e clonazione di pagine di destinazione per formazione sulla sicurezza informatica e test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/crimsonforge-io/king-phisher
Strumenti di PhishingStrumenti di ImpersonificazionePhishingPenetration TestingIngegneria SocialeRed TeamingSicurezza EmailTop in Strumenti di Impersonificazione n.15

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Top in Phishing n.12
Top in Strumenti di Phishing n.12
GitHubcrimsonforge-io/king-phisher

king-phisher

Simula campagne di phishing realistiche con raccolta di credenziali, tracciamento delle email e clonazione di pagine di destinazione per formazione sulla sicurezza informatica e test di penetrazione autorizzati.

Vedi Repository
2.6k583124 mesi faRevisionato da Kitploit

alt text

King Phisher Documentation Status GitHub Issues GitHub Downloads Slack Status

Kit per campagne di phishing

alt text

King Phisher non è più mantenuto.

Installazione

Per istruzioni su come installare, consulta il file INSTALL.md. Dopo l'installazione, per istruzioni su come iniziare, consulta la wiki.

Panoramica

King Phisher è uno strumento per testare e promuovere la consapevolezza degli utenti simulando attacchi di phishing reali. Presenta un'architettura facile da usare ma molto flessibile, che consente il controllo completo sia delle email che del contenuto del server. King Phisher può essere utilizzato per eseguire campagne che vanno dalla semplice formazione sulla consapevolezza a scenari più complessi in cui vengono serviti contenuti che l'utente riconosce per la raccolta di credenziali.

King Phisher deve essere utilizzato solo per applicazioni legali quando è stato ottenuto il permesso esplicito dell'organizzazione target.

Ottieni l'ultima versione stabile dalla Pagina dei rilascio di GitHub o usa git per ottenere il progetto dal sorgente.

Panoramica delle funzionalità

  • Esegui più campagne di phishing simultaneamente
  • Invia email con immagini incorporate per un aspetto più legittimo
  • Autenticazione a due fattori opzionale
  • Raccolta di credenziali dalle pagine di destinazione
  • Avvisi SMS sullo stato della campagna
  • Capacità di clonazione di pagine web
  • Controlli integrati del Sender Policy Framework (SPF)
  • Geolocalizzazione dei visitatori di phishing
  • Invia email con inviti di calendario

Plugin

Sia il client che il server possono essere estesi con funzionalità fornite dai plugin. Un piccolo numero di plugin è incluso in King Phisher e altri sono disponibili nel repository dei plugin.

File dei template

I file dei template sia per i messaggi che per le pagine del server si trovano nel repository separato dei Template di King Phisher. Ogni contributo relativo ai template deve essere inviato tramite pull request al repository dei template.

Documentazione

La documentazione per gli utenti dell'applicazione è fornita nella pagina wiki del progetto. Include i passaggi per aiutare i nuovi utenti a iniziare con le loro prime campagne. Ulteriore documentazione tecnica destinata agli sviluppatori è tenuta separata come descritto nella sezione seguente.

Documentazione del codice

King Phisher utilizza Sphinx per la documentazione tecnica interna. Questa documentazione può essere generata dal sorgente con il comando sphinx-build -b html docs/source docs/html. L'ultima documentazione è gentilmente ospitata su ReadTheDocs all'indirizzo king-phisher.readthedocs.io.

Variabili del template del messaggio

I template dei messaggi del client sono formattati utilizzando il motore di template Jinja2 e supportano diverse variabili. Queste sono incluse qui come riferimento, consulta la pagina wiki dei template per una documentazione completa.

L'uid è il più importante e deve essere presente nei link contenuti nei messaggi.

Licenza

King Phisher è rilasciato sotto la licenza BSD a 3 clausole, per maggiori dettagli consulta il file LICENSE.

Crediti

Ringraziamenti speciali (QA / Beta Testing):

  • Jake Garlie - jagar
  • Jeremy Schoeneman - Shad0wman
  • Bryan Sfara
  • Ken Smith - p4tchw0rk
  • Brianna Whittaker

Team di sviluppo di King Phisher:

  • Erik Daguerre - wolfthefallen (@wolf_thefallen)
  • Brandan Geise - coldfusion (@coldfusion39)
  • Jeff McCutchan - jamcut (@jamcut)
  • Spencer McIntyre - zeroSteiner (@zeroSteiner)
Scarica lo strumento
Nome variabileValore variabile
client.company_nameIl nome dell'azienda del target
client.email_addressL'indirizzo email del target
client.first_nameIl nome del target
client.last_nameIl cognome del target
client.message_idL'identificativo univoco di tracciamento (è lo stesso di uid)
sender.emailL'indirizzo email nel campo "Source Email (MIME)"
sender.friendly_aliasIl valore del campo "Friendly Alias"
sender.reply_toIl valore del campo "Reply To"
url.tracking_dotURL di un'immagine utilizzata per il tracciamento dei messaggi
url.webserverURL del server di phishing con il parametro uid
url.webserver_rawURL del server di phishing senza parametri
tracking_dot_image_tagL'immagine di tracciamento in un tag ``` preformattato
uidL'identificativo univoco di tracciamento (è lo stesso di client.message_id)