
FiercePhish é um framework de phishing completo para gerenciar todos os engajamentos de phishing. Ele permite que você acompanhe campanhas de phishing separadas, agende o envio de e-mails e muito mais.
FiercePhish é um framework completo de phishing para gerenciar todos os engajamentos de phishing. Ele permite rastrear campanhas de phishing separadas, agendar o envio de e-mails e muito mais. Os recursos continuarão sendo expandidos e incluirão falsificação de sites, rastreamento de cliques e opções extensivas de notificação.
Nota: A partir de 6/1/2017, o FirePhish foi renomeado para FiercePhish. As capturas de tela ainda podem mostrar o logotipo do FirePhish
Clique aqui para ir às páginas Wiki
Este projeto é de minha autoria e não representa a visão do meu empregador. É um projeto paralelo meu, lançado por mim apenas.
Mais capturas de tela estão disponíveis nas "páginas wiki de Recursos"
Para mais informações (como um método de instalação manual), consulte as páginas wiki
Este é o método preferido para instalar os serviços FiercePhish + SMTP + IMAP.
(Instalações novas são esperadas, mas o instalador deve funcionar em um SO já em uso sem problemas)
(O suporte ao Ubuntu 14.04 foi removido. Para instalar o FiercePhish no 14.04, leia estas instruções)
Se você gostaria que uma distribuição diferente de SO fosse suportada, crie uma issue no Github
Isso não é obrigatório, mas é fortemente sugerido. Campanhas de phishing nas quais você falsifica um domínio ativo que não possui são extremamente suscetíveis a serem filtradas como spam (a menos que o registro SPF do domínio esteja configurado incorretamente). A melhor maneira de realizar uma campanha de phishing é comprar um domínio genérico que possa enganar alguém ("yourfilehost.com") ou um domínio muito semelhante a um domínio real ("microsoft-secure.com").
Este método é provavelmente a maneira mais fácil de instalar/configurar tudo. É uma instalação totalmente não supervisionada (exceto no início).
sudo su
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Clique aqui para uma descrição detalhada das variáveis de configuração
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Sente e aguarde. A instalação pode levar de 5 a 15 minutos, dependendo da velocidade de download do seu servidor.
Quando a instalação terminar, siga as instruções exibidas. Ele informará quais entradas DNS configurar.
Este método é tão fácil quanto o método #1, mas o instalador solicitará as informações necessárias durante a execução (em vez de usar um arquivo de configuração como no método #1).
sudo su
wget https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh
chmod +x install.sh
./install.sh
O instalador solicitará as mesmas informações descritas em o arquivo de configuração do método #1. Consulte essa página wiki para obter informações sobre o que fornecer.
Sente e aguarde. A instalação pode levar de 5 a 15 minutos, dependendo da velocidade de download do seu servidor.
Quando a instalação terminar, siga as instruções exibidas. Ele informará quais entradas DNS configurar.
A partir do FiercePhish v1.2.0, um script de atualização está incluído. Versões anteriores à 1.2.0 não são compatíveis com a 1.2.0 e posteriores, portanto você precisará fazer uma instalação nova (ou ler a wiki).
Para atualizar o FiercePhish, basta executar:
sudo ./update.sh
Se você tiver erros com o script de instalação, pode executá‑lo novamente sem estragar nada (mesmo que forneça informações diferentes). Se continuar com problemas, defina "VERBOSE=true" (para o método #1) ou execute ./install.sh -v (para o método #2) para ver o log completo de tudo que está sendo executado. Se ainda tiver problemas, envie um relatório de bug.