Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
flyphish — Distribuisci un'infrastruttura di phishing al volo. | Kitploit
Strumenti/GitHubGitHub/virtualsamuraii/flyphish
Sicurezza dell'Infrastruttura CloudStrumenti di PhishingPhishingPenetration TestingRed TeamingSicurezza Email
GitHubvirtualsamuraii/flyphish

flyphish

Distribuisci un'infrastruttura di phishing al volo.

Vedi Repository
80731 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Flyphish

Flyphish è un playbook Ansible che consente ai consulenti di cybersecurity di distribuire un server di phishing nel cloud per valutazioni di sicurezza.

Il playbook installa e configura Gophish, Postfix e OpenDKIM su una macchina virtuale nel cloud. Inoltre, per scopi di OPSEC, il playbook rimuove gli IOC predefiniti (intestazioni SMTP) dalle configurazioni dei server Gophish e Postfix.

Installazione

Requisiti

  • Assicurati di avere un'istanza Linux (Debian, Ubuntu o Kali) nel cloud (Amazon EC2, Azure VM, Google GCE...) con un indirizzo IPv4 pubblico. Installa OpenSSH e abilita l'accesso root con autenticazione basata esclusivamente su chiave SSH.

alt text

  • Acquista un dominio e configura i relativi record DNS di conseguenza (i record A, MX e SPF devono puntare all'indirizzo IP pubblico della tua istanza cloud).

  • Installa Ansible sulla tua macchina:

root@kitploit:~
sudo apt install ansible

Passaggi di installazione

  • Clona il repository
root@kitploit:~
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
Scarica lo strumento
  • Inserisci l'indirizzo IP pubblico della tua istanza cloud nel file hosts.

  • Inserisci il tuo dominio di phishing nel file group_vars/all.yml.

Sei pronto per partire!

Utilizzo

  • Esegui il playbook e attendi che il tuo server di phishing venga distribuito:
root@kitploit:~
ansible-playbook -i hosts playbook.yml
  • Una volta terminato, il playbook mostra la tua chiave pubblica DKIM. Aggiungi questa chiave al tuo record DKIM nella zona DNS del tuo dominio.

alt text

Il resto dipende da te.

D'ora in poi, puoi accedere alla tua istanza cloud tramite SSH, avviare il tuo server Gophish e configurarlo per inviare email firmate dal tuo server SMTP Postfix.

Suggerimenti

  • Evita di esporre il tuo server Gophish su internet. Puoi accedere alla tua interfaccia Gophish sulla tua macchina locale (https://127.0.0.1:3333) tramite SSH:
root@kitploit:~
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333

alt text

  • La maggior parte dei provider di servizi cloud non consente il traffico in uscita sulla porta SMTP 25 per motivi di spam. Scegli il tuo provider con saggezza.

TODO

  • Aggiungere un ruolo di redirector SMTP
  • Aggiungere un ruolo RedELK
  • Magari automatizzare la creazione dell'istanza cloud utilizzando Terraform