
専用のAWS EC2インスタンスを起動し、統合されたPhishingFrenzyとBeEF、さらにサブドメイン発見とWebメールデータ流出ユーティリティを備えた自動化フィッシングキャンペーンツールセット。
PhishLulzは、フィッシング活動を自動化することを目的としたRubyツールセットです。
フィッシングキャンペーンを開始すると、専用のAmazon EC2 (Debian 7) インスタンスが起動されます。 VMには、さまざまなオープンソースツールが組み合わされて含まれています。主な2つのコンポーネントは次のとおりです。
PhishLulzには独自の自己署名CAが付属しています。これは、PhishingFrenzy管理者UI用の自己署名証明書を生成するために必要です。 また、シナリオですぐに再利用できるクールなフィッシングテンプレート(PFにはないもの)も多数見つかります。
自動ドメイン登録はまだTODOですが、NameCheapレジストラのほぼ動作するコードを試すことができます。
パブリックAMI ID: ami-141bb974 それをクローンし、SSHキーを追加して、新しいクローンを使用してください。
以下は各種サービスのデフォルトパスワードです。変更してください。
PhishingFrenzyのデフォルトの管理者ユーザーパスワード/メールを変更するには、Railsコンソールを使用します。 cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit
![MailBoxBug against Outlook Office365]
Firefoxを操作するには、geckodriverバイナリをPATHに含める必要があります。 https://github.com/mozilla/geckodriver/releases からダウンロードしてください。 Chromeを操作する場合も同様で、chromedriverが必要です。
バイナリを入手したら、PATHに含まれていることを確認してください。 export PATH=$PATH:path_to_driver_dir
最後に、MailBoxBugデータ抽出ドメインに有効なHTTPS証明書があることを確認してください(Mixed content...)
PhishLulzは経験豊富なユーザー向けであるため、Githubのイシュートラッカーに無意味な質問を投稿する前に、自分が何をしているのか理解していることを確認してください。
PhishLulzとツールセットが気に入ったら、プルリクエストをいただけると大変助かります ;-)
Twitter: @antisnatchor