
Implemente uma infraestrutura de phishing em tempo real.
Flyphish é um playbook Ansible que permite a consultores de segurança cibernética implantar um servidor de phishing na nuvem para avaliações de segurança.
O playbook instala e configura Gophish, Postfix e OpenDKIM em uma máquina virtual na nuvem. Além disso, para fins de OPSEC, o playbook remove IOCs padrão (cabeçalhos SMTP) das configurações dos servidores Gophish e Postfix.

Compre um domínio e configure seus registros DNS de acordo (os registros A, MX e SPF devem apontar para o endereço IP público da sua instância na nuvem).
Instale o Ansible na sua própria máquina:
sudo apt install ansible
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
Coloque o endereço IP público da sua instância na nuvem no arquivo hosts.
Coloque seu domínio de phishing no arquivo group_vars/all.yml.
Você está pronto para começar!
ansible-playbook -i hosts playbook.yml

O resto fica por sua conta.
A partir de agora, você pode fazer login na sua instância na nuvem via SSH, iniciar seu servidor Gophish e configurá-lo para enviar e-mails assinados a partir do seu servidor SMTP Postfix.
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333
