
PhEmail è uno strumento open source per email di phishing scritto in Python che automatizza il processo di invio di email di phishing come parte di un test di ingegneria sociale.
PhEmail è uno strumento open source per phishing email scritto in Python che automatizza l'invio di email di phishing come parte di un test di ingegneria sociale. Lo scopo principale di PhEmail è inviare una serie di email di phishing e dimostrare chi ha cliccato su di esse, senza tentare di sfruttare il browser web o il client di posta, ma raccogliendo quante più informazioni possibili. PhEmail include un motore per raccogliere indirizzi email tramite LinkedIn, utile durante la fase di raccolta informazioni. Inoltre, questo strumento supporta l'autenticazione Gmail, una valida opzione nel caso in cui il dominio di destinazione abbia inserito nella lista nera l'email di origine o l'indirizzo IP. Infine, lo strumento può essere utilizzato per clonare portali di login aziendali al fine di rubare le credenziali di accesso.
Ulteriori info: https://www.dionach.com/blog/phemailpy-another-social-engineering-tool https://www.dionach.com/blog/social-engineering-and-phishing-email-attacks
È possibile scaricare l'ultima versione di PhEmail clonando il repository GitHub:
git clone https://github.com/Dionach/PhEmail
PHishing EMAIL tool v0.13
Usage: phemail.py [-e <emails>] [-m <mail_server>] [-f <from_address>] [-r <replay_address>] [-s <subject>] [-b <body>]
-e emails: File containing list of emails (Default: emails.txt)
-f from_address: Source email address displayed in FROM field of the email (Default: Name Surname <[email protected]>)
-r reply_address: Actual email address used to send the emails in case that people reply to the email (Default: Name Surname <[email protected]>)
-s subject: Subject of the email (Default: Newsletter)
-b body: Body of the email (Default: body.txt)
-p pages: Specifies number of results pages searched (Default: 10 pages)
-v verbose: Verbose Mode (Default: false)
-l layout: Send email with no embedded pictures
-B BeEF: Add the hook for BeEF
-m mail_server: SMTP mail server to connect to
-g Google: Use a google account username:password
-t Time delay: Add deleay between each email (Default: 3 sec)
-R Bunch of emails per time (Default: 10 emails)
-L webserverLog: Customise the name of the webserver log file (Default: Date time in format "%d_%m_%Y_%H_%M")
-S Search: query on Google
-d domain: of email addresses
-n number: of emails per connection (Default: 10 emails)
-c clone: Clone a web page
-w website: where the phishing email link points to
-o save output in a file
-F Format (Default: 0):
0- firstname surname
1- [email protected]
2- [email protected]
3- [email protected]
4- [email protected]
5- [email protected]
6- [email protected]
7- [email protected]
8- [email protected]
9- [email protected]
Examples: phemail.py -e emails.txt -f "Name Surname <[email protected]>" -r "Name Surname <[email protected]>" -s "Subject" -b body.txt
phemail.py -S example -d example.com -F 1 -p 12
phemail.py -c https://example.com
L'utilizzo di PhEmail per attaccare bersagli senza previo mutuo consenso è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non assumono ALCUNA responsabilità e NON sono responsabili per eventuali usi impropri o danni causati da questo programma.