
Conjunto de ferramentas automatizadas para campanhas de phishing que cria instâncias EC2 dedicadas na AWS com PhishingFrenzy e BeEF integrados, além de utilitários de descoberta de subdomínios e extração de dados de webmail.
PhishLulz é um conjunto de ferramentas Ruby com o objetivo de automatizar atividades de Phishing.
Quando você inicia uma campanha de phishing, uma instância dedicada do Amazon EC2 (Debian 7) é gerada. A VM vem com várias ferramentas de código aberto que foram combinadas. Os dois principais componentes são:
PhishLulz vem com sua própria CA autoassinada: isso é necessário para gerar certificados autoassinados para a interface de administração do PhishingFrenzy. Você também encontrará vários modelos de phishing interessantes (que não estão no PF) que pode reutilizar rapidamente em seus cenários.
O registro automático de domínio ainda está TODO, no entanto, você pode brincar com o código quase funcional para o registrador NameCheap.
The public AMI id is: ami-141bb974 You want to clone that, add your SSH keys, and use your nre clone.
As seguintes são senhas padrão para vários serviços, altere-as.
Para alterar a senha/email do usuário admin padrão do PhishingFrenzy, use o console Rails: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit
![Slides da palestra do KiwiCon X]
![MailBoxBug contra o Outlook Office365]
Para instrumentar o Firefox, você precisa ter o binário geckodriver no seu PATH. Baixe-o de https://github.com/mozilla/geckodriver/releases O mesmo se aplica se preferir instrumentar o Chrome, você precisa do chromedriver.
Depois de ter o binário, certifique-se de que ele está no PATH: export PATH=$PATH:path_to_driver_dir
Por fim, certifique-se de que o domínio de extração de dados do MailBoxBug tenha um certificado HTTPS válido (Mixed content...)
PhishLulz deve ser usado por pessoas experientes, então certifique-se de saber o que está fazendo antes de encher o rastreador de issues do Github com perguntas sem sentido.
Se você gosta do PhishLulz e do conjunto de ferramentas, pull requests seriam muito apreciados ;-)
Twitter: @antisnatchor