
Distribuisci un'infrastruttura di phishing al volo.
Flyphish è un playbook Ansible che consente ai consulenti di cybersecurity di distribuire un server di phishing nel cloud per valutazioni di sicurezza.
Il playbook installa e configura Gophish, Postfix e OpenDKIM su una macchina virtuale nel cloud. Inoltre, per scopi di OPSEC, il playbook rimuove gli IOC predefiniti (intestazioni SMTP) dalle configurazioni dei server Gophish e Postfix.

Acquista un dominio e configura i relativi record DNS di conseguenza (i record A, MX e SPF devono puntare all'indirizzo IP pubblico della tua istanza cloud).
Installa Ansible sulla tua macchina:
sudo apt install ansible
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
Inserisci l'indirizzo IP pubblico della tua istanza cloud nel file hosts.
Inserisci il tuo dominio di phishing nel file group_vars/all.yml.
Sei pronto per partire!
ansible-playbook -i hosts playbook.yml

Il resto dipende da te.
D'ora in poi, puoi accedere alla tua istanza cloud tramite SSH, avviare il tuo server Gophish e configurarlo per inviare email firmate dal tuo server SMTP Postfix.
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333
