Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
king-phisher — 実際のフィッシングキャンペーンを模倣し、認証情報収集、メール追跡、ランディングページのクローン作成により、セキュリティ意識向上トレーニングおよび許可されたペネトレーションテストを実施します。 | Kitploit
ツール/GitHubGitHub/crimsonforge-io/king-phisher
フィッシングツールフィッシングペネトレーションテストソーシャルエンジニアリングレッドチーミングメールセキュリティ
GitHubcrimsonforge-io/king-phisher

king-phisher

実際のフィッシングキャンペーンを模倣し、認証情報収集、メール追跡、ランディングページのクローン作成により、セキュリティ意識向上トレーニングおよび許可されたペネトレーションテストを実施します。

リポジトリを見る
2.6k5833ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

alt text

King Phisher Documentation Status GitHub Issues GitHub Downloads Slack Status

フィッシングキャンペーンツールキット

alt text

King Phisher はメンテナンスを終了しました。

インストール

インストール手順については、INSTALL.md ファイルを参照してください。インストール後に使い始めるための手順については、wiki を参照してください。

概要

King Phisher は、実際のフィッシング攻撃をシミュレートすることで、ユーザーの意識をテストし向上させるためのツールです。非常に柔軟なアーキテクチャを備え、電子メールとサーバーコンテンツの両方を完全に制御できるため、使いやすく設計されています。King Phisher は、シンプルな意識向上トレーニングから、資格情報を収集するためにユーザーが認識するコンテンツを提供する、より複雑なシナリオまで、さまざまなキャンペーンを実行するために使用できます。

King Phisher は、対象組織の明確な許可を得た場合にのみ、合法的な目的で使用する必要があります。

最新の安定版は GitHub Releases Page から入手するか、git を使用してソースからプロジェクトをチェックアウトしてください。

機能概要

  • 複数のフィッシングキャンペーンを同時に実行
  • より正当な外観のための画像埋め込みメール送信
  • オプションの二要素認証
  • ランディングページからの資格情報収集
  • キャンペーンステータスに関するSMS通知
  • Web ページのクローン機能
  • 統合された Sender Policy Framework (SPF) チェック
  • フィッシング訪問者の地理的位置情報取得
  • カレンダー招待状付きメール送信

プラグイン

クライアントとサーバーの両方は、プラグインが提供する機能によって拡張できます。King Phisher には少数のプラグインが同梱されており、追加のプラグインは Plugins repository で入手できます。

テンプレートファイル

メッセージとサーバーページの両方のテンプレートファイルは、別の King Phisher Templates repository にあります。テンプレートに関するコントリビューションは、テンプレートリポジトリへのプルリクエストでも送信してください。

ドキュメンテーション

アプリケーションのユーザー向けドキュメントは、プロジェクトの wiki page で提供されています。これには、新しいユーザーが最初のキャンペーンを開始するための手順が含まれています。開発者向けの追加の技術ドキュメントは、以下のセクションで説明されているように別途管理されています。

コードドキュメント

King Phisher は内部の技術ドキュメントに Sphinx を使用しています。このドキュメントはソースから次のコマンドで生成できます: sphinx-build -b html docs/source docs/html。最新のドキュメントは ReadTheDocs で king-phisher.readthedocs.io にホストされています。

メッセージテンプレート変数

クライアントメッセージテンプレートは Jinja2 テンプレートエンジンでフォーマットされ、多数の変数をサポートしています。これらは参考としてここに含まれています。包括的なドキュメントについては、テンプレートの wiki page を参照してください。

uid は最も重要であり、メッセージに含まれるリンクに存在する必要があります。

ライセンス

King Phisher は BSD 3-Clause ライセンスの下でリリースされています。詳細については、LICENSE ファイルを参照してください。

クレジット

スペシャルサンクス (QA / ベータテスト):

  • Jake Garlie - jagar
  • Jeremy Schoeneman - Shad0wman
  • Bryan Sfara
  • Ken Smith - p4tchw0rk
  • Brianna Whittaker

King Phisher 開発チーム:

  • Erik Daguerre - wolfthefallen (@wolf_thefallen)
  • Brandan Geise - coldfusion (@coldfusion39)
  • Jeff McCutchan - jamcut (@jamcut)
  • Spencer McIntyre - zeroSteiner (@zeroSteiner)
ツールをダウンロード
変数名変数値
client.company_nameターゲットの会社名
client.email_addressターゲットのメールアドレス
client.first_nameターゲットの名
client.last_nameターゲットの姓
client.message_id一意の追跡識別子 (uid と同じ)
sender.email「送信元メール(MIME)」フィールドのメールアドレス
sender.friendly_alias「フレンドリエイリアス」フィールドの値
sender.reply_to「返信先」フィールドの値
url.tracking_dotメッセージ追跡に使用される画像のURL
url.webserveruid パラメータを含むフィッシングサーバーのURL
url.webserver_rawパラメータを含まないフィッシングサーバーのURL
tracking_dot_image_tag事前フォーマットされた `````` タグ内の追跡画像
uid一意の追跡識別子 (client.message_id と同じ)