
전용 AWS EC2 인스턴스를 생성하고 PhishingFrenzy 및 BeEF가 통합된 자동화된 피싱 캠페인 도구 세트로, 서브도메인 검색 및 웹메일 데이터 추출 유틸리티를 포함합니다.
PhishLulz는 피싱 활동을 자동화하기 위한 Ruby 도구 세트입니다.
피싱 캠페인을 시작하면 전용 Amazon EC2 (Debian 7) 인스턴스가 생성됩니다. VM에는 다양한 오픈 소스 도구가 함께 제공되며, 주요 구성 요소는 다음과 같습니다:
PhishLulz는 자체 서명된 CA를 제공합니다: 이는 PhishingFrenzy 관리 UI용 자체 서명 인증서를 생성하는 데 필요합니다. 또한 (PF에는 없는) 멋진 피싱 템플릿도 포함되어 있어 시나리오에서 빠르게 재사용할 수 있습니다.
자동 도메인 등록은 아직 TODO이지만, NameCheap 등록 기관용 거의 작동하는 코드를 사용해 볼 수 있습니다.
공개 AMI ID는 다음과 같습니다: ami-141bb974 해당 AMI를 복제하고 SSH 키를 추가한 후 복제본을 사용하세요.
다음은 다양한 서비스의 기본 비밀번호입니다. 변경하세요.
PhishingFrenzy의 기본 관리자 사용자 비밀번호/이메일을 변경하려면 Rails 콘솔을 사용하세요: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit
![Outlook Office365에 대한 MailBoxBug]
Firefox를 제어하려면 geckodriver 바이너리가 PATH에 있어야 합니다. https://github.com/mozilla/geckodriver/releases에서 다운로드하세요. Chrome을 제어하려는 경우에도 동일하게 chromedriver가 필요합니다.
바이너리가 준비되면 PATH에 추가하세요: export PATH=$PATH:path_to_driver_dir
마지막으로, MailBoxBug 데이터 추출 도메인에 유효한 HTTPS 인증서가 있는지 확인하세요 (Mixed content...)
PhishLulz는 경험 있는 사용자를 대상으로 하므로, Github 이슈 트래커에 의미 없는 질문을 스팸으로 올리기 전에 자신이 무엇을 하고 있는지 알고 있어야 합니다.
PhishLulz와 도구 세트가 마음에 드신다면, Pull Request는 크게 환영합니다 ;-)
Twitter: @antisnatchor