Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
king-phisher — Simule campanhas de phishing realistas com coleta de credenciais, rastreamento de e-mail e clonagem de páginas de destino para treinamento de conscientização em segurança e testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/crimsonforge-io/king-phisher
Ferramentas de PhishingFerramentas de ImpersonaçãoPhishingTestes de PenetraçãoEngenharia SocialRed TeamingSegurança de EmailTop em Ferramentas de Impersonação nº15

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Top em Phishing nº12
Top em Ferramentas de Phishing nº12
GitHubcrimsonforge-io/king-phisher

king-phisher

Simule campanhas de phishing realistas com coleta de credenciais, rastreamento de e-mail e clonagem de páginas de destino para treinamento de conscientização em segurança e testes de penetração autorizados.

Ver Repositório
2.6k58312há 4 mesesRevisado pelo Kitploit

texto alternativo

King Phisher Documentation Status GitHub Issues GitHub Downloads Slack Status

Kit de Campanha de Phishing

texto alternativo

King Phisher não está mais sendo mantido.

Instalação

Para instruções de instalação, consulte o arquivo INSTALL.md. Após a instalação, para instruções de como começar, consulte a wiki.

Visão Geral

King Phisher é uma ferramenta para testar e promover a conscientização dos usuários simulando ataques reais de phishing. Possui uma arquitetura fácil de usar, mas muito flexível, permitindo controle total sobre os e-mails e o conteúdo do servidor. King Phisher pode ser usado para executar campanhas que vão desde treinamento simples de conscientização até cenários mais complicados, onde conteúdo focado no usuário é servido para capturar credenciais.

King Phisher deve ser usado apenas para aplicações legais, quando a permissão explícita da organização alvo tiver sido obtida.

Obtenha a versão estável mais recente na Página de Lançamentos do GitHub ou use o git para baixar o projeto a partir do código-fonte.

Visão Geral de Funcionalidades

  • Executar múltiplas campanhas de phishing simultaneamente
  • Enviar e-mails com imagens incorporadas para uma aparência mais legítima
  • Autenticação opcional de dois fatores
  • Captura de credenciais a partir de páginas de destino
  • Alertas por SMS sobre o status da campanha
  • Capacidade de clonagem de páginas web
  • Verificações integradas de SPF (Sender Policy Framework)
  • Geolocalização de visitantes de phishing
  • Enviar e-mails com convites de calendário

Plugins

Tanto o cliente quanto o servidor podem ser estendidos com funcionalidades fornecidas por plugins. Um pequeno número de plugins é empacotado com o King Phisher e outros estão disponíveis no repositório de Plugins.

Arquivos de Modelo

Arquivos de modelo para mensagens e páginas do servidor podem ser encontrados no repositório separado de Modelos do King Phisher. Quaisquer contribuições relacionadas a modelos devem ser submetidas via pull request para o repositório de modelos.

Documentação

A documentação para usuários do aplicativo é fornecida na página wiki do projeto. Isso inclui etapas para ajudar novos usuários a começar com suas primeiras campanhas. Documentação técnica adicional destinada a desenvolvedores é mantida separadamente, conforme descrito na seção abaixo.

Documentação do Código

King Phisher usa Sphinx para documentação técnica interna. Esta documentação pode ser gerada a partir do código-fonte com o comando sphinx-build -b html docs/source docs/html. A documentação mais recente é gentilmente hospedada no ReadTheDocs em king-phisher.readthedocs.io.

Variáveis dos Modelos de Mensagem

Os modelos de mensagem do cliente são formatados usando o mecanismo de templates Jinja2 e suportam várias variáveis. Elas estão incluídas aqui como referência; consulte a página wiki de modelos para documentação abrangente.

O uid é o mais importante e deve estar presente nos links que as mensagens contêm.

Licença

King Phisher é distribuído sob a licença BSD 3-clause; para mais detalhes, consulte o arquivo LICENSE.

Créditos

Agradecimentos Especiais (QA / Testes Beta):

  • Jake Garlie - jagar
  • Jeremy Schoeneman - Shad0wman
  • Bryan Sfara
  • Ken Smith - p4tchw0rk
  • Brianna Whittaker

Equipe de Desenvolvimento do King Phisher:

  • Erik Daguerre - wolfthefallen (@wolf_thefallen)
  • Brandan Geise - coldfusion (@coldfusion39)
  • Jeff McCutchan - jamcut (@jamcut)
  • Spencer McIntyre - zeroSteiner (@zeroSteiner)
Baixar ferramenta
Nome da VariávelValor da Variável
client.company_nameNome da empresa do alvo
client.email_addressEndereço de e-mail do alvo
client.first_namePrimeiro nome do alvo
client.last_nameSobrenome do alvo
client.message_idIdentificador único de rastreamento (igual ao uid)
sender.emailEndereço de e-mail no campo "Source Email (MIME)"
sender.friendly_aliasValor do campo "Friendly Alias"
sender.reply_toValor do campo "Reply To"
url.tracking_dotURL de uma imagem usada para rastreamento de mensagens
url.webserverURL do servidor de phishing com o parâmetro uid
url.webserver_rawURL do servidor de phishing sem parâmetros
tracking_dot_image_tagA imagem de rastreamento em uma tag `````` pré-formatada
uidIdentificador único de rastreamento (igual ao client.message_id)