
피싱 인프라를 즉시 배포하세요.
Flyphish는 사이버 보안 컨설턴트가 보안 평가를 위해 클라우드에 피싱 서버를 배포할 수 있게 해주는 Ansible 플레이북입니다.
이 플레이북은 클라우드의 가상 머신에 Gophish, Postfix 및 OpenDKIM을 설치하고 구성합니다. 또한 OPSEC 목적으로 플레이북은 Gophish 및 Postfix 서버 구성에서 기본 IOC(SMTP 헤더)를 제거합니다.

도메인을 구매하고 DNS 레코드를 그에 맞게 설정하세요(A, MX 및 SPF 레코드는 클라우드 인스턴스의 공용 IP 주소를 가리켜야 합니다).
자신의 머신에 Ansible을 설치하세요:
sudo apt install ansible
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
hosts 파일에 클라우드 인스턴스의 공용 IP 주소를 입력하세요.
group_vars/all.yml 파일에 피싱 도메인을 입력하세요.
준비 완료입니다!
ansible-playbook -i hosts playbook.yml

나머지는 여러분의 몫입니다.
이제부터 SSH를 사용하여 클라우드 인스턴스에 로그인하고, Gophish 서버를 시작하고, Postfix SMTP 서버에서 서명된 이메일을 보내도록 구성할 수 있습니다.
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333
