
PhEmail — это инструмент на Python с открытым исходным кодом для фишинговых писем, который автоматизирует процесс отправки фишинговых писем в рамках тестирования социальной инженерии.
PhEmail — это написанный на Python инструмент с открытым исходным кодом для фишинговых писем, который автоматизирует процесс отправки фишинговых писем в рамках тестирования социальной инженерии. Основная цель PhEmail — отправить набор фишинговых писем и выяснить, кто на них перешел, не пытаясь эксплуатировать веб-браузер или почтовый клиент, но собирая как можно больше информации. PhEmail включает модуль для сбора адресов электронной почты через LinkedIN, что полезно на этапе сбора информации. Инструмент также поддерживает аутентификацию Gmail, что является подходящим вариантом, если целевой домен заблокировал исходный адрес электронной почты или IP-адрес. Наконец, этот инструмент можно использовать для клонирования корпоративных порталов входа в систему с целью кражи учетных данных.
Дополнительная информация: https://www.dionach.com/blog/phemailpy-another-social-engineering-tool https://www.dionach.com/blog/social-engineering-and-phishing-email-attacks
Вы можете загрузить последнюю версию PhEmail, клонировав репозиторий GitHub:
git clone https://github.com/Dionach/PhEmail
PHishing EMAIL tool v0.13
Usage: phemail.py [-e <emails>] [-m <mail_server>] [-f <from_address>] [-r <replay_address>] [-s <subject>] [-b <body>]
-e emails: File containing list of emails (Default: emails.txt)
-f from_address: Source email address displayed in FROM field of the email (Default: Name Surname <[email protected]>)
-r reply_address: Actual email address used to send the emails in case that people reply to the email (Default: Name Surname <[email protected]>)
-s subject: Subject of the email (Default: Newsletter)
-b body: Body of the email (Default: body.txt)
-p pages: Specifies number of results pages searched (Default: 10 pages)
-v verbose: Verbose Mode (Default: false)
-l layout: Send email with no embedded pictures
-B BeEF: Add the hook for BeEF
-m mail_server: SMTP mail server to connect to
-g Google: Use a google account username:password
-t Time delay: Add deleay between each email (Default: 3 sec)
-R Bunch of emails per time (Default: 10 emails)
-L webserverLog: Customise the name of the webserver log file (Default: Date time in format "%d_%m_%Y_%H_%M")
-S Search: query on Google
-d domain: of email addresses
-n number: of emails per connection (Default: 10 emails)
-c clone: Clone a web page
-w website: where the phishing email link points to
-o save output in a file
-F Format (Default: 0):
0- firstname surname
1- [email protected]
2- [email protected]
3- [email protected]
4- [email protected]
5- [email protected]
6- [email protected]
7- [email protected]
8- [email protected]
9- [email protected]
Examples: phemail.py -e emails.txt -f "Name Surname <[email protected]>" -r "Name Surname <[email protected]>" -s "Subject" -b body.txt
phemail.py -S example -d example.com -F 1 -p 12
phemail.py -c https://example.com
Использование PhEmail для атаки на цели без предварительного взаимного согласия незаконно. Пользователь несет полную ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики НЕ несут никакой ответственности и НЕ отвечают за любое неправомерное использование или ущерб, причиненный этой программой.