
PhEmail é uma ferramenta Python de código aberto para e-mails de phishing que automatiza o processo de envio de e-mails de phishing como parte de um teste de engenharia social.
PhEmail é uma ferramenta de phishing por e-mail de código aberto em Python que automatiza o processo de envio de e-mails de phishing como parte de um teste de engenharia social. O principal objetivo do PhEmail é enviar uma série de e-mails de phishing e identificar quem clicou neles, sem tentar explorar o navegador ou o cliente de e-mail, mas coletando o máximo de informações possível. O PhEmail vem com um mecanismo para coletar endereços de e-mail através do LinkedIn, útil durante a fase de coleta de informações. Além disso, esta ferramenta suporta autenticação do Gmail, uma opção válida caso o domínio alvo tenha bloqueado o e-mail ou endereço IP de origem. Por fim, esta ferramenta pode ser usada para clonar portais de login corporativos, a fim de roubar credenciais de login.
Mais informações: https://www.dionach.com/blog/phemailpy-another-social-engineering-tool https://www.dionach.com/blog/social-engineering-and-phishing-email-attacks
Você pode baixar a versão mais recente do PhEmail clonando o repositório do GitHub:
git clone https://github.com/Dionach/PhEmail
PHishing EMAIL tool v0.13
Usage: phemail.py [-e <emails>] [-m <mail_server>] [-f <from_address>] [-r <replay_address>] [-s <subject>] [-b <body>]
-e emails: File containing list of emails (Default: emails.txt)
-f from_address: Source email address displayed in FROM field of the email (Default: Name Surname <[email protected]>)
-r reply_address: Actual email address used to send the emails in case that people reply to the email (Default: Name Surname <[email protected]>)
-s subject: Subject of the email (Default: Newsletter)
-b body: Body of the email (Default: body.txt)
-p pages: Specifies number of results pages searched (Default: 10 pages)
-v verbose: Verbose Mode (Default: false)
-l layout: Send email with no embedded pictures
-B BeEF: Add the hook for BeEF
-m mail_server: SMTP mail server to connect to
-g Google: Use a google account username:password
-t Time delay: Add deleay between each email (Default: 3 sec)
-R Bunch of emails per time (Default: 10 emails)
-L webserverLog: Customise the name of the webserver log file (Default: Date time in format "%d_%m_%Y_%H_%M")
-S Search: query on Google
-d domain: of email addresses
-n number: of emails per connection (Default: 10 emails)
-c clone: Clone a web page
-w website: where the phishing email link points to
-o save output in a file
-F Format (Default: 0):
0- firstname surname
1- [email protected]
2- [email protected]
3- [email protected]
4- [email protected]
5- [email protected]
6- [email protected]
7- [email protected]
8- [email protected]
9- [email protected]
Examples: phemail.py -e emails.txt -f "Name Surname <[email protected]>" -r "Name Surname <[email protected]>" -s "Subject" -b body.txt
phemail.py -S example -d example.com -F 1 -p 12
phemail.py -c https://example.com
O uso do PhEmail para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem NENHUMA responsabilidade e NÃO são responsáveis por qualquer uso inadequado ou dano causado por este programa.