
PhEmailは、ソーシャルエンジニアリングテストの一環としてフィッシングメールの送信プロセスを自動化する、Python製のオープンソースフィッシングメールツールです。
PhEmail は、ソーシャルエンジニアリングテストの一環としてフィッシングメールの送信プロセスを自動化する、Python 製のオープンソースフィッシングメールツールです。PhEmail の主な目的は、大量のフィッシングメールを送信し、Web ブラウザやメールクライアントを悪用しようとせず、可能な限り多くの情報を収集しながら、誰がそれらをクリックしたかを証明することです。PhEmail には、情報収集フェーズで有用な、LinkedIN を介してメールアドレスを収集するエンジンが付属しています。また、このツールは Gmail 認証をサポートしており、対象ドメインが送信元メールアドレスまたは IP アドレスをブラックリストに登録している場合に有効なオプションです。最後に、このツールはログイン認証情報を盗むために企業のログインポータルをクローンするために使用できます。
詳細情報: https://www.dionach.com/blog/phemailpy-another-social-engineering-tool https://www.dionach.com/blog/social-engineering-and-phishing-email-attacks
GitHub リポジトリをクローンすることで、PhEmail の最新バージョンをダウンロードできます:
git clone https://github.com/Dionach/PhEmail
PHishing EMAIL tool v0.13
Usage: phemail.py [-e <emails>] [-m <mail_server>] [-f <from_address>] [-r <replay_address>] [-s <subject>] [-b <body>]
-e emails: メールアドレスのリストを含むファイル (デフォルト: emails.txt)
-f from_address: メールの FROM フィールドに表示される送信元メールアドレス (デフォルト: Name Surname <[email protected]>)
-r reply_address: メールに返信があった場合にメールの送信に使用される実際のメールアドレス (デフォルト: Name Surname <[email protected]>)
-s subject: メールの件名 (デフォルト: Newsletter)
-b body: メールの本文 (デフォルト: body.txt)
-p pages: 検索する結果ページ数 (デフォルト: 10 ページ)
-v verbose: 冗長モード (デフォルト: false)
-l layout: 埋め込み画像なしでメールを送信
-B BeEF: BeEF のフックを追加
-m mail_server: 接続する SMTP メールサーバー
-g Google: Google アカウントを使用 (username:password)
-t Time delay: 各メール間の遅延 (デフォルト: 3 秒)
-R Bunch of emails per time (デフォルト: 10 通)
-L webserverLog: Web サーバーログファイル名をカスタマイズ (デフォルト: "%d_%m_%Y_%H_%M" 形式の日時)
-S Search: Google での検索クエリ
-d domain: メールアドレスのドメイン
-n number: 接続ごとのメール数 (デフォルト: 10 通)
-c clone: Web ページをクローン
-w website: フィッシングメールのリンクが指す Web サイト
-o save output in a file
-F Format (デフォルト: 0):
0- firstname surname
1- [email protected]
2- [email protected]
3- [email protected]
4- [email protected]
5- [email protected]
6- [email protected]
7- [email protected]
8- [email protected]
9- [email protected]
Examples: phemail.py -e emails.txt -f "Name Surname <[email protected]>" -r "Name Surname <[email protected]>" -s "Subject" -b body.txt
phemail.py -S example -d example.com -F 1 -p 12
phemail.py -c https://example.com
事前の相互同意なしにターゲットに対して PhEmail を使用することは違法です。 エンドユーザーは、該当するすべての地域、州、連邦法を遵守する責任があります。 開発者は一切の責任を負わず、このプログラムの誤用または損害について責任を負いません。