
FiercePhish — это полноценный фишинговый фреймворк для управления всеми фишинговыми операциями. Он позволяет отслеживать отдельные фишинговые кампании, планировать отправку электронных писем и многое другое.
FiercePhish — это полноценный фишинговый фреймворк для управления всеми фишинговыми кампаниями. Он позволяет отслеживать отдельные фишинговые кампании, планировать отправку писем и многое другое. Возможности будут постоянно расширяться и включать подмену веб-сайтов, отслеживание кликов и обширные опции уведомлений.
Примечание: По состоянию на 06.01.2017 FirePhish переименован в FiercePhish. На скриншотах все ещё может отображаться логотип FirePhish.
Нажмите здесь, чтобы перейти на страницы Wiki
Этот проект является моим собственным и не отражает взгляды моего работодателя. Это мой личный побочный проект, выпущенный мною самостоятельно.
Больше скриншотов доступно на страницах Wiki «Features»
Для получения дополнительной информации (например, о ручном способе установки) смотрите страницы Wiki
Это предпочтительный способ установки FiercePhish + служб SMTP + IMAP.
(Предполагается чистая установка, но установщик должен работать и на уже использованной ОС без проблем)
(Поддержка Ubuntu 14.04 прекращена. Для установки FiercePhish на 14.04 прочитайте эти инструкции)
Если вы хотите, чтобы была добавлена поддержка другой версии ОС, создайте запрос в Github
Это не обязательно, но настоятельно рекомендуется. Фишинговые кампании, в которых вы подделываете активный домен, которым не владеете, чрезвычайно подвержены фильтрации спама (если только запись SPF домена не настроена неправильно). Лучший способ провести фишинговую кампанию — купить общий домен, который может кого-то обмануть («yourfilehost.com»), или домен, очень похожий на реальный («microsoft-secure.com»).
Этот способ, вероятно, самый простой способ установки/настройки всего. Это полностью не наблюдаемая установка (за исключением начала).
Запустите установщик от root:
sudo su
Сгенерируйте файл конфигурации:
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Будет создан файл конфигурации в «~/fiercephish.config». Перед продолжением отредактируйте этот файл! Нажмите здесь для подробного описания переменных конфигурации
После установки «CONFIGURED=true» в файле конфигурации перезапустите скрипт установки:
curl https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh | bash
Сидите и ждите. Установка может занять от 5 до 15 минут в зависимости от скорости загрузки вашего сервера.
После завершения установки следуйте инструкциям, которые будут выведены на экран. В них будет указано, какие DNS-записи необходимо настроить.
Этот способ так же прост, как и №1, но установщик будет запрашивать у вас необходимую информацию по ходу работы (вместо использования файла конфигурации, как в способе №1).
Запустите установщик от root:
sudo su
Скачайте файл конфигурации:
wget https://raw.githubusercontent.com/Raikia/FiercePhish/master/install.sh
Сделайте установщик исполняемым:
chmod +x install.sh
Запустите установщик:
./install.sh
Установщик запросит ту же информацию, что описана в файле конфигурации для способа №1. Смотрите эту страницу Wiki для получения информации о том, что нужно указать.
Сидите и ждите. Установка может занять от 5 до 15 минут в зависимости от скорости загрузки вашего сервера.
После завершения установки следуйте инструкциям, которые будут выведены на экран. В них будет указано, какие DNS-записи необходимо настроить.
Начиная с FiercePhish v1.2.0 в комплект входит скрипт обновления. Версии до 1.2.0 не совместимы с версией 1.2.0 и более новыми, поэтому вам придется выполнить чистую установку (или прочитать Wiki).
Чтобы обновить FiercePhish, просто выполните:
sudo ./update.sh
Если возникли ошибки при выполнении скрипта установки, вы можете безопасно запустить его снова, не нарушив ничего (даже если вы укажете другие данные). Если проблемы продолжаются, установите «VERBOSE=true» (для способа №1) или выполните ./install.sh -v (для способа №2), чтобы увидеть полный журнал всего происходящего. Если проблемы всё ещё не решены, отправьте отчет об ошибке.