Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
phishlulz — Автоматизированный набор инструментов для фишинговых кампаний, который разворачивает выделенные экземпляры AWS EC2 с интегрированными PhishingFrenzy и BeEF, а также утилитами для обнаружения поддоменов и извлечения данных из веб-почты. | Kitploit
Инструменты/GitHubGitHub/antisnatchor/phishlulz
Инструменты фишингаЭксфильтрация данныхСбор информацииФишингБезопасность облачных средСоциальная инженерияПеречисление Поддоменов
GitHubantisnatchor/phishlulz

phishlulz

Автоматизированный набор инструментов для фишинговых кампаний, который разворачивает выделенные экземпляры AWS EC2 с интегрированными PhishingFrenzy и BeEF, а также утилитами для обнаружения поддоменов и извлечения данных из веб-почты.

Репозиторий
3371179 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PhishLulz

PhishLulz — это набор инструментов на Ruby, предназначенный для автоматизации фишинговых атак.

Когда вы запускаете фишинговую кампанию, создается выделенный экземпляр Amazon EC2 (Debian 7). Виртуальная машина включает в себя различные инструменты с открытым исходным кодом, которые были объединены. Два основных компонента:

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

PhishLulz поставляется с собственным самоподписанным центром сертификации (CA): это необходимо для генерации самоподписанных сертификатов для административного интерфейса PhishingFrenzy. Вы также найдете множество классных фишинговых шаблонов (которых нет в PF), которые можно быстро повторно использовать в ваших сценариях.

Автоматическая регистрация доменов все еще в планах (TODO), однако вы можете поиграть с почти работающим кодом для регистратора NameCheap.

PhishLulz AWS AMI

Идентификатор публичного AMI: ami-141bb974 Вам нужно клонировать его, добавить свои SSH-ключи и использовать свой новый клон.

Ниже приведены пароли по умолчанию для различных служб, измените их.

  • Пользователь root MySQL: phishlulz_mysql
  • Пользователь администратора PhishingFrenzy: phishlulz_frenzy
  • Пользователь beef BeEF: phishlulz_beef

Чтобы изменить пароль/email пользователя администратора по умолчанию для PhishingFrenzy, используйте консоль Rails: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

Набор инструментов PhishLulz

  • phish_lulz: основной скрипт для запуска/остановки фишинговых экземпляров
  • tools/find_resources: многопоточный инструмент для обнаружения поддоменов и снятия отпечатков
  • tools/mailboxbug: многопоточный экструдер данных веб-почты
  • tools/mail_parser: простой скрипт для извлечения html/txt из файла .eml
  • namecheap_wrapper: в разработке для автоматической регистрации доменов

Материалы PhishLulz, опубликованные на KiwiCon X

![Слайды доклада на KiwiCon X]

![Фишинг PhishLulz]

![MailBoxBug против Outlook Office365]

Требования

  • Учетная запись Amazon AWS (см. основной config.yaml)
  • ОС не Winzozz (разделители путей жестко закодированы намеренно, чтобы не быть совместимыми с Winzozz)
  • ssh, scp, openssl в PATH
  • Нормальное окружение Ruby (рекомендуется RVM). Установите необходимые гемы с помощью: gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • Драйверы Gecko/Chrome

Для работы с Firefox вам нужен бинарник geckodriver в PATH. Загрузите его с https://github.com/mozilla/geckodriver/releases То же самое касается Chrome: вам нужен chromedriver.

После того, как у вас есть бинарник, убедитесь, что он в PATH: export PATH=$PATH:path_to_driver_dir

Наконец, убедитесь, что домен экструзии данных MailBoxBug имеет действительный HTTPS-сертификат (смешанный контент...)

Принять участие

PhishLulz предназначен для использования опытными людьми, поэтому убедитесь, что вы знаете, что делаете, прежде чем засорять трекер проблем Github бессмысленными вопросами.

Если вам нравится PhishLulz и набор инструментов, пул-реквесты будут весьма оценены ;-)

Twitter: @antisnatchor

Скачать инструмент