
SpeedPhishing Framework
SPF (SpeedPhish Framework) è uno strumento Python progettato per consentire un rapido riconoscimento e la distribuzione di semplici esercizi di phishing di ingegneria sociale.
apt-get update
apt-get upgrade -y
apt-get install git build-essential python-dev python-pip phantomjs -y
apt install python3-twisted
apt install python3-dnspython
git clone --recursive https://github.com/tatanus/SPF.git
usage: spf.py [-h] [-f <list.txt>] [-C <config.txt>] [--all] [--test] [-e]
[-g] [-s] [--simulate] [-w] [-W] [-d <domain>]
[-c <company's name>] [--ip <IP address>] [-v] [-y]
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-d <domain> nome di dominio da phishare
-c <company's name> nome dell'azienda da phishare
--ip <IP address> IP del web server, default [192.168.1.124]
-v, --verbosity aumenta la verbosità dell'output
input files:
-f <list.txt> file contenente una lista di indirizzi email
-C <config.txt> file di configurazione
enable flags:
--all abilita TUTTI i flag... uguale a (-e -g -s -w)
--test abilita tutti i flag ECCETTO l'invio di email... uguale a
(-e -g --simulate -w -y -v -v)
-e abilita l'utilizzo di strumenti esterni
-g abilita la raccolta automatica dei target email
-s abilita l'invio automatico di email di phishing ai target
--simulate simula l'invio di email di phishing ai target
-w abilita la generazione di siti web di phishing
-W lascia il web server in esecuzione dopo la terminazione di spf.py
misc:
-y risponde automaticamente sì a tutte le domande
Esecuzione:
cd spf
python3 spf.py --test -d example.com
oppure per testare solo i siti web:
cd spf
python3 web.py default.cfg
Video DerbyCon 2015
Video BsidesLV 2015
Video BsidesKnox 2015
Video di un esempio di utilizzo