Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
phishlulz — Conjunto de ferramentas automatizadas para campanhas de phishing que cria instâncias EC2 dedicadas na AWS com PhishingFrenzy e BeEF integrados, além de utilitários de descoberta de subdomínios e extração de dados de webmail. | Kitploit
Ferramentas/GitHubGitHub/antisnatchor/phishlulz
Ferramentas de PhishingExfiltração de DadosColeta de InformaçõesPhishingSegurança na NuvemEngenharia SocialEnumeração de Subdomínios
GitHubantisnatchor/phishlulz

phishlulz

Conjunto de ferramentas automatizadas para campanhas de phishing que cria instâncias EC2 dedicadas na AWS com PhishingFrenzy e BeEF integrados, além de utilitários de descoberta de subdomínios e extração de dados de webmail.

Ver Repositório
337117há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PhishLulz

PhishLulz é um conjunto de ferramentas Ruby com o objetivo de automatizar atividades de Phishing.

Quando você inicia uma campanha de phishing, uma instância dedicada do Amazon EC2 (Debian 7) é gerada. A VM vem com várias ferramentas de código aberto que foram combinadas. Os dois principais componentes são:

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

PhishLulz vem com sua própria CA autoassinada: isso é necessário para gerar certificados autoassinados para a interface de administração do PhishingFrenzy. Você também encontrará vários modelos de phishing interessantes (que não estão no PF) que pode reutilizar rapidamente em seus cenários.

O registro automático de domínio ainda está TODO, no entanto, você pode brincar com o código quase funcional para o registrador NameCheap.

PhishLulz AWS AMI

The public AMI id is: ami-141bb974 You want to clone that, add your SSH keys, and use your nre clone.

As seguintes são senhas padrão para vários serviços, altere-as.

  • Usuário root do MySQL: phishlulz_mysql
  • Usuário admin do PhishingFrenzy: phishlulz_frenzy
  • Usuário beef do BeEF: phishlulz_beef

Para alterar a senha/email do usuário admin padrão do PhishingFrenzy, use o console Rails: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

PhishLulz Toolset

  • phish_lulz: script principal para iniciar/parar instâncias de phishing
  • tools/find_resources: ferramenta multi-threaded de descoberta de subdomínios e fingerprinting
  • tools/mailboxbug: extrator de dados de webmail multi-threaded
  • tools/mail_parser: script simples para extrair html/txt de um arquivo de e-mail .eml
  • namecheap_wrapper: WIP para registro automatizado de domínio

Material do PhishLulz divulgado no KiwiCon X

![Slides da palestra do KiwiCon X]

![Phishing do PhishLulz]

![MailBoxBug contra o Outlook Office365]

Requisitos

  • Conta Amazon AWS (veja o config.yaml principal)
  • SO não-Winzozz (os separadores de caminho são codificados de propósito para não ser compatível com Winzozz)
  • ssh, scp, openssl no PATH
  • Ambiente Ruby adequado (RVM sugerido). Instale as gems necessárias com: gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • Drivers Gecko/Chrome

Para instrumentar o Firefox, você precisa ter o binário geckodriver no seu PATH. Baixe-o de https://github.com/mozilla/geckodriver/releases O mesmo se aplica se preferir instrumentar o Chrome, você precisa do chromedriver.

Depois de ter o binário, certifique-se de que ele está no PATH: export PATH=$PATH:path_to_driver_dir

Por fim, certifique-se de que o domínio de extração de dados do MailBoxBug tenha um certificado HTTPS válido (Mixed content...)

Participe

PhishLulz deve ser usado por pessoas experientes, então certifique-se de saber o que está fazendo antes de encher o rastreador de issues do Github com perguntas sem sentido.

Se você gosta do PhishLulz e do conjunto de ferramentas, pull requests seriam muito apreciados ;-)

Twitter: @antisnatchor

Baixar ferramenta