
Симулируйте реалистичные фишинговые кампании с перехватом учетных данных, отслеживанием электронной почты и клонированием целевых страниц для обучения персонала основам безопасности и авторизованного тестирования на проникновение.

Инструментарий фишинговых кампаний

Инструкции по установке см. в файле INSTALL.md. После установки инструкции по началу работы см. в wiki.
King Phisher — это инструмент для тестирования и повышения осведомленности пользователей путем симуляции реальных фишинговых атак. Он отличается простым в использовании, но очень гибкой архитектурой, позволяющей полностью контролировать как письма, так и содержимое сервера. King Phisher можно использовать для запуска кампаний от простого обучения осведомленности до более сложных сценариев, в которых предоставляется контент, распознаваемый пользователем, для сбора учетных данных.
King Phisher предназначен только для законного использования при наличии явного разрешения целевой организации.
Получить последнюю стабильную версию можно на странице релизов GitHub или используя git для клонирования проекта из исходного кода.
Как клиент, так и сервер могут быть расширены с помощью плагинов. Небольшое количество плагинов поставляется с King Phisher, а дополнительные доступны в репозитории плагинов.
Файлы шаблонов для сообщений и страниц сервера можно найти в отдельном репозитории шаблонов King Phisher. Любые вклады в шаблоны также следует отправлять через pull request в репозиторий шаблонов.
Документация для пользователей приложения предоставлена на странице wiki проекта. Она включает шаги, помогающие новым пользователям начать свои первые кампании. Дополнительная техническая документация для разработчиков хранится отдельно, как описано в разделе ниже.
King Phisher использует Sphinx для внутренней технической документации. Эту документацию можно сгенерировать из исходного кода с помощью команды
sphinx-build -b html docs/source docs/html. Последняя версия документации любезно размещена на ReadTheDocs по адресу
king-phisher.readthedocs.io.
Шаблоны сообщений клиента отформатированы с использованием движка шаблонов Jinja2 и поддерживают ряд переменных. Они приведены здесь для справки; полную документацию см. на странице wiki по шаблонам.
uid является самым важным и должен присутствовать в ссылках, содержащихся в сообщениях.
King Phisher выпускается под лицензией BSD 3-clause; подробнее см. в файле LICENSE.
Особая благодарность (QA / бета-тестирование):
Команда разработчиков King Phisher:
| Имя переменной | Значение переменной |
|---|
| client.company_name | Название компании цели |
| client.email_address | Адрес электронной почты цели |
| client.first_name | Имя цели |
| client.last_name | Фамилия цели |
| client.message_id | Уникальный идентификатор отслеживания (то же, что и uid) |
| sender.email | Адрес электронной почты в поле "Source Email (MIME)" |
| sender.friendly_alias | Значение поля "Friendly Alias" |
| sender.reply_to | Значение поля "Reply To" |
| url.tracking_dot | URL изображения, используемого для отслеживания сообщений |
| url.webserver | URL фишингового сервера с параметром uid |
| url.webserver_raw | URL фишингового сервера без параметров |
| tracking_dot_image_tag | Изображение отслеживания в предварительно отформатированном теге `````` |
| uid | Уникальный идентификатор отслеживания (то же, что и client.message_id) |