
FiercePhish è un framework di phishing completo per gestire tutte le campagne di phishing. Ti permette di tracciare diverse campagne di phishing, programmare l'invio di email e molto altro.
FiercePhish è un framework completo per la gestione di tutte le campagne di phishing. Permette di tenere traccia di campagne separate, pianificare l'invio di email e molto altro. Le funzionalità continueranno ad essere ampliate e includeranno lo spoofing di siti web, il tracciamento dei click e opzioni di notifica estese.
Nota: a partire dal 6/1/2017, FirePhish è stato rinominato FiercePhish. Alcuni screenshot potrebbero ancora mostrare il logo FirePhish
Clicca qui per andare alle pagine Wiki
Questo progetto è mio e non rappresenta le opinioni del mio datore di lavoro. È un progetto parallelo personale e rilasciato da me solo.
Altri screenshot sono disponibili nella pagina wiki "Features"
Per maggiori informazioni (come un metodo di installazione manuale), consulta le pagine wiki
Questo è il metodo preferito per installare FiercePhish + servizi SMTP + IMAP.
(Si presuppongono installazioni pulite, ma l'installer dovrebbe funzionare anche su un sistema già utilizzato senza problemi)
(Il supporto per Ubuntu 14.04 è stato rimosso. Per installare FiercePhish su 14.04, segui queste istruzioni)
Se desideri che sia supportata una diversa distribuzione del sistema operativo, crea una segnalazione su Github
Non è obbligatorio, ma è fortemente consigliato. Le campagne di phishing in cui si spoofa un dominio attivo che non possiedi sono estremamente soggette al filtraggio antispam (a meno che il record SPF del dominio non sia configurato in modo errato). Il modo migliore per condurre una campagna di phishing è acquistare un dominio generico che possa ingannare qualcuno ("yourfilehost.com") o un dominio molto simile a un dominio reale ("microsoft-secure.com").
Questo metodo è probabilmente il più semplice per installare/configurare tutto. È un'installazione completamente automatica (tranne all'inizio).
sudo su
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Clicca qui per una descrizione dettagliata delle variabili di configurazione
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Siediti e attendi. L'installazione potrebbe richiedere dai 5 ai 15 minuti a seconda della velocità di download del tuo server.
Una volta completata l'installazione, segui le istruzioni che vengono stampate. Ti dirà quali voci DNS impostare.
Questo metodo è altrettanto semplice del metodo #1, ma l'installer ti chiederà le informazioni necessarie durante l'esecuzione (invece di utilizzare un file di configurazione come nel metodo #1).
sudo su
wget https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh
chmod +x install.sh
./install.sh
L'installer ti chiederà le stesse informazioni descritte nel file di configurazione per il metodo #1. Consulta quella pagina wiki per informazioni su cosa fornire.
Siediti e attendi. L'installazione potrebbe richiedere dai 5 ai 15 minuti a seconda della velocità di download del tuo server.
Una volta completata l'installazione, segui le istruzioni che vengono stampate. Ti dirà quali voci DNS impostare.
A partire da FiercePhish v1.2.0, è incluso uno script di aggiornamento. Le versioni precedenti alla 1.2.0 non sono compatibili con la 1.2.0 e successive, quindi dovrai eseguire una nuova installazione (o leggere il wiki).
Per aggiornare FiercePhish, esegui semplicemente:
sudo ./update.sh
Se hai errori con lo script di installazione, puoi rieseguirlo in sicurezza senza rovinare nulla (anche se fornisci informazioni diverse). Se continui ad avere problemi, imposta "VERBOSE=true" (per il metodo #1) o esegui ./install.sh -v (per il metodo #2) per vedere il registro completo di tutto ciò che viene eseguito. Se hai ancora problemi, invia una segnalazione di bug.