
FiercePhishは、すべてのフィッシングエンゲージメントを管理するための本格的なフィッシングフレームワークです。 個別のフィッシングキャンペーンを追跡したり、メール送信のスケジュール設定など、さまざまな機能を提供します。
FiercePhishは、全てのフィッシング業務を管理する本格的なフィッシングフレームワークです。個別のフィッシングキャンペーンの追跡、メール送信のスケジュール設定などが可能です。機能は引き続き拡張され、ウェブサイトのなりすまし、クリック追跡、多岐にわたる通知オプションが含まれる予定です。
注記: 2017年1月6日現在、FirePhishはFiercePhishに名称変更されました。スクリーンショットにはまだFirePhishのロゴが表示される場合があります。
このプロジェクトは私個人のものであり、雇用主の見解を代表するものではありません。私自身のサイドプロジェクトであり、私単独で公開しています。
その他のスクリーンショットは、「機能」wikiページでご覧いただけます。
詳細(手動インストール方法など)については、wikiページを参照してください。
これはFiercePhish + SMTP + IMAPサービスをインストールする推奨方法です。
(クリーンインストールを想定していますが、インストーラは使用中のOSでも問題なく動作するはずです。)
(Ubuntu 14.04のサポートは終了しました。14.04にFiercePhishをインストールするには、こちらの手順をお読みください。)
別のOSディストリビューションのサポートをご希望の場合は、Github issueを作成してください。
これは必須ではありませんが、強く推奨されます。自分が所有していないアクティブなドメインをなりすますフィッシングキャンペーンは、スパムフィルタリングにかかりやすいです(そのドメインのSPFレコードが不適切に設定されていない限り)。フィッシングキャンペーンを実行する最良の方法は、誰かを騙せる汎用ドメイン(「yourfilehost.com」)や、実際のドメインと非常に似たドメイン(「microsoft-secure.com」)を購入することです。
この方法は、おそらくすべてをインストール/設定する最も簡単な方法です。最初以外は完全に無人インストールです。
sudo su
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
座って待ちます。インストールには、サーバーのダウンロード速度に応じて5〜15分かかる場合があります。
インストールが完了したら、出力される指示に従ってください。設定すべきDNSエントリが表示されます。
この方法は方法#1と同じくらい簡単ですが、インストーラは実行中に必要な情報をプロンプトで尋ねてきます(方法#1のように設定ファイルを使用するのとは異なります)。
sudo su
wget https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh
chmod +x install.sh
./install.sh
インストーラは、方法#1の設定ファイルで説明されているものと同じ情報をプロンプトで尋ねます。提供する情報については、そのwikiページを参照してください。
座って待ちます。インストールには、サーバーのダウンロード速度に応じて5〜15分かかる場合があります。
インストールが完了したら、出力される指示に従ってください。設定すべきDNSエントリが表示されます。
FiercePhish v1.2.0以降、アップデートスクリプトが含まれています。1.2.0より前のバージョンは1.2.0以降と互換性がありません。そのため、クリーンインストールを行うか(wikiを読んでください)。
アップデートするには、次のコマンドを実行するだけです:
sudo ./update.sh
インストールスクリプトでエラーが発生した場合、何も壊さずに安全にスクリプトを再実行できます(異なる情報を提供しても問題ありません)。問題が続く場合は、"VERBOSE=true"を設定するか(方法#1)、./install.sh -vを実行して(方法#2)、すべての実行ログを確認してください。それでも問題が解決しない場合は、バグ報告を提出してください。