Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
flyphish — Implemente uma infraestrutura de phishing em tempo real. | Kitploit
Ferramentas/GitHubGitHub/virtualsamuraii/flyphish
Segurança de Infraestrutura em NuvemFerramentas de PhishingPhishingTestes de PenetraçãoRed TeamingSegurança de Email
GitHubvirtualsamuraii/flyphish

flyphish

Implemente uma infraestrutura de phishing em tempo real.

Ver Repositório
80763há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Flyphish

Flyphish é um playbook Ansible que permite a consultores de segurança cibernética implantar um servidor de phishing na nuvem para avaliações de segurança.

O playbook instala e configura Gophish, Postfix e OpenDKIM em uma máquina virtual na nuvem. Além disso, para fins de OPSEC, o playbook remove IOCs padrão (cabeçalhos SMTP) das configurações dos servidores Gophish e Postfix.

Instalação

Requisitos

  • Certifique-se de ter uma instância Linux (Debian, Ubuntu ou Kali) na nuvem (Amazon EC2, Azure VM, Google GCE...) com um endereço IPv4 público. Instale o OpenSSH e habilite o acesso root apenas com autenticação por chave SSH.

alt text

  • Compre um domínio e configure seus registros DNS de acordo (os registros A, MX e SPF devem apontar para o endereço IP público da sua instância na nuvem).

  • Instale o Ansible na sua própria máquina:

root@kitploit:~
sudo apt install ansible

Etapas de instalação

  • Clone o repositório
root@kitploit:~
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
Baixar ferramenta
  • Coloque o endereço IP público da sua instância na nuvem no arquivo hosts.

  • Coloque seu domínio de phishing no arquivo group_vars/all.yml.

  • Você está pronto para começar!

    Uso

    • Execute o playbook e aguarde a implantação do seu servidor de phishing:
    root@kitploit:~
    ansible-playbook -i hosts playbook.yml
    
    • Ao finalizar, o playbook exibe sua chave pública DKIM. Adicione esta chave ao seu registro DKIM na zona DNS do seu domínio.

    alt text

    O resto fica por sua conta.

    A partir de agora, você pode fazer login na sua instância na nuvem via SSH, iniciar seu servidor Gophish e configurá-lo para enviar e-mails assinados a partir do seu servidor SMTP Postfix.

    Dicas

    • Evite expor seu servidor Gophish na internet. Você pode acessar sua interface Gophish na sua máquina local (https://127.0.0.1:3333) usando SSH:
    root@kitploit:~
    ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333
    

    alt text

    • A maioria dos provedores de serviços em nuvem não permite tráfego de saída para a porta SMTP 25 por motivos de spam. Escolha seu provedor com sabedoria.

    TODO

    • Adicionar uma função de redirecionador SMTP
    • Adicionar uma função RedELK
    • Talvez automatizar a criação da instância na nuvem usando Terraform