
Simule campanhas de phishing realistas com coleta de credenciais, rastreamento de e-mail e clonagem de páginas de destino para treinamento de conscientização em segurança e testes de penetração autorizados.

Kit de Campanha de Phishing

Para instruções de instalação, consulte o arquivo INSTALL.md. Após a instalação, para instruções de como começar, consulte a wiki.
King Phisher é uma ferramenta para testar e promover a conscientização dos usuários simulando ataques reais de phishing. Possui uma arquitetura fácil de usar, mas muito flexível, permitindo controle total sobre os e-mails e o conteúdo do servidor. King Phisher pode ser usado para executar campanhas que vão desde treinamento simples de conscientização até cenários mais complicados, onde conteúdo focado no usuário é servido para capturar credenciais.
King Phisher deve ser usado apenas para aplicações legais, quando a permissão explícita da organização alvo tiver sido obtida.
Obtenha a versão estável mais recente na Página de Lançamentos do GitHub ou use o git para baixar o projeto a partir do código-fonte.
Tanto o cliente quanto o servidor podem ser estendidos com funcionalidades fornecidas por plugins. Um pequeno número de plugins é empacotado com o King Phisher e outros estão disponíveis no repositório de Plugins.
Arquivos de modelo para mensagens e páginas do servidor podem ser encontrados no repositório separado de Modelos do King Phisher. Quaisquer contribuições relacionadas a modelos devem ser submetidas via pull request para o repositório de modelos.
A documentação para usuários do aplicativo é fornecida na página wiki do projeto. Isso inclui etapas para ajudar novos usuários a começar com suas primeiras campanhas. Documentação técnica adicional destinada a desenvolvedores é mantida separadamente, conforme descrito na seção abaixo.
King Phisher usa Sphinx para documentação técnica interna. Esta
documentação pode ser gerada a partir do código-fonte com o comando
sphinx-build -b html docs/source docs/html. A documentação mais recente é
gentilmente hospedada no ReadTheDocs em
king-phisher.readthedocs.io.
Os modelos de mensagem do cliente são formatados usando o mecanismo de templates Jinja2 e suportam várias variáveis. Elas estão incluídas aqui como referência; consulte a página wiki de modelos para documentação abrangente.
O uid é o mais importante e deve estar presente nos links que as mensagens contêm.
King Phisher é distribuído sob a licença BSD 3-clause; para mais detalhes, consulte o arquivo LICENSE.
Agradecimentos Especiais (QA / Testes Beta):
Equipe de Desenvolvimento do King Phisher:
| Nome da Variável | Valor da Variável |
|---|
| client.company_name | Nome da empresa do alvo |
| client.email_address | Endereço de e-mail do alvo |
| client.first_name | Primeiro nome do alvo |
| client.last_name | Sobrenome do alvo |
| client.message_id | Identificador único de rastreamento (igual ao uid) |
| sender.email | Endereço de e-mail no campo "Source Email (MIME)" |
| sender.friendly_alias | Valor do campo "Friendly Alias" |
| sender.reply_to | Valor do campo "Reply To" |
| url.tracking_dot | URL de uma imagem usada para rastreamento de mensagens |
| url.webserver | URL do servidor de phishing com o parâmetro uid |
| url.webserver_raw | URL do servidor de phishing sem parâmetros |
| tracking_dot_image_tag | A imagem de rastreamento em uma tag `````` pré-formatada |
| uid | Identificador único de rastreamento (igual ao client.message_id) |