
현실적인 피싱 캠페인을 시뮬레이션하여 자격 증명 수집, 이메일 추적, 랜딩 페이지 복제를 통해 보안 인식 교육 및 승인된 침투 테스트를 수행합니다.

피싱 캠페인 툴킷

설치 방법에 대한 지침은 INSTALL.md 파일을 참조하십시오. 설치 후 시작 방법에 대한 지침은 wiki를 참조하십시오.
King Phisher는 실제 피싱 공격을 시뮬레이션하여 사용자 인식을 테스트하고 촉진하는 도구입니다. 사용하기 쉽고 매우 유연한 아키텍처를 갖추고 있어 이메일과 서버 콘텐츠 모두를 완전히 제어할 수 있습니다. King Phisher는 간단한 인식 훈련부터 자격 증명 수집을 위한 사용자 인식 콘텐츠를 제공하는 더 복잡한 시나리오에 이르기까지 다양한 캠페인을 실행하는 데 사용할 수 있습니다.
King Phisher는 대상 조직의 명시적 허가를 받은 경우에만 합법적인 용도로 사용해야 합니다.
최신 안정 버전은 GitHub Releases Page에서 다운로드하거나 git을 사용하여 소스에서 프로젝트를 체크아웃할 수 있습니다.
클라이언트와 서버 모두 플러그인이 제공하는 기능으로 확장할 수 있습니다. 소수의 플러그인이 King Phisher에 포함되어 있으며 추가 플러그인은 Plugins 저장소에서 사용할 수 있습니다.
메시지 및 서버 페이지용 템플릿 파일은 별도의 King Phisher Templates 저장소에서 찾을 수 있습니다. 템플릿에 대한 기여는 템플릿 저장소에 풀 리퀘스트를 통해 제출해야 합니다.
애플리케이션 사용자를 위한 문서는 프로젝트의 wiki 페이지에서 제공됩니다. 여기에는 새 사용자가 첫 번째 캠페인을 시작하는 데 도움이 되는 단계가 포함됩니다. 개발자를 위한 추가 기술 문서는 아래 섹션에 설명된 대로 별도로 보관됩니다.
King Phisher는 내부 기술 문서를 위해 Sphinx를 사용합니다. 이 문서는 명령어 sphinx-build -b html docs/source docs/html로 소스에서 생성할 수 있습니다. 최신 문서는 ReadTheDocs의 king-phisher.readthedocs.io에서 호스팅되고 있습니다.
클라이언트 메시지 템플릿은 Jinja2 템플릿 엔진을 사용하여 형식이 지정되며 여러 변수를 지원합니다. 이 변수들은 참조용으로 여기에 포함되어 있으며, 포괄적인 문서는 템플릿 wiki 페이지를 확인하십시오.
uid는 가장 중요하며, 메시지에 포함된 링크에 반드시 있어야 합니다.
King Phisher는 BSD 3-조항 라이선스로 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
특별 감사 (QA / 베타 테스트):
King Phisher 개발 팀:
| 변수 이름 | 변수 값 |
|---|
| client.company_name | 대상의 회사 이름 |
| client.email_address | 대상의 이메일 주소 |
| client.first_name | 대상의 이름 |
| client.last_name | 대상의 성 |
| client.message_id | 고유 추적 식별자 (uid와 동일) |
| sender.email | "Source Email (MIME)" 필드의 이메일 주소 |
| sender.friendly_alias | "Friendly Alias" 필드의 값 |
| sender.reply_to | "Reply To" 필드의 값 |
| url.tracking_dot | 메시지 추적에 사용되는 이미지의 URL |
| url.webserver | uid 매개변수가 포함된 피싱 서버 URL |
| url.webserver_raw | 매개변수가 없는 피싱 서버 URL |
| tracking_dot_image_tag | 사전 형식화된 `````` 태그의 추적 이미지 |
| uid | 고유 추적 식별자 (client.message_id와 동일) |