
フィッシングインフラをその場で展開する。
Flyphish は、サイバーセキュリティコンサルタントがセキュリティ評価のためにクラウド上にフィッシングサーバーを展開できるようにする Ansible プレイブックです。
このプレイブックは、クラウド上の仮想マシンに Gophish、Postfix、OpenDKIM をインストールして設定します。さらに、OPSEC の目的で、このプレイブックは Gophish および Postfix サーバーの設定からデフォルトの IOC(SMTP ヘッダー)を削除します。

ドメインを購入し、それに応じて DNS レコードを設定します(A、MX、SPF レコードはクラウドインスタンスのパブリック IP アドレスを指す必要があります)。
自分のマシンに Ansible をインストールします:
sudo apt install ansible
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
hosts ファイルにクラウドインスタンスのパブリック IP アドレスを記入します。
group_vars/all.yml ファイルにフィッシングドメインを記入します。
準備完了です!
ansible-playbook -i hosts playbook.yml

残りはあなた次第です。
以降は、SSH を使用してクラウドインスタンスにログインし、Gophish サーバーを起動して、Postfix SMTP サーバーから署名付きメールを送信するように設定できます。
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333
