Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
flyphish — Разверните фишинговую инфраструктуру на лету. | Kitploit
Инструменты/GitHubGitHub/virtualsamuraii/flyphish
Безопасность облачной инфраструктурыИнструменты фишингаФишингТестирование на ПроникновениеRed TeamingБезопасность Электронной Почты
GitHubvirtualsamuraii/flyphish

flyphish

Разверните фишинговую инфраструктуру на лету.

Репозиторий
80731 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Flyphish

Flyphish — это Ansible playbook, позволяющий консультантам по кибербезопасности разворачивать фишинговый сервер в облаке для проведения оценок безопасности.

Playbook устанавливает и настраивает Gophish, Postfix и OpenDKIM на виртуальной машине в облаке. Кроме того, в целях OPSEC playbook удаляет стандартные IOC (SMTP-заголовки) из конфигураций серверов Gophish и Postfix.

Установка

Требования

  • Убедитесь, что у вас есть экземпляр Linux (Debian, Ubuntu или Kali) в облаке (Amazon EC2, Azure VM, Google GCE...) с публичным IPv4-адресом. Установите OpenSSH и включите root-доступ только с аутентификацией по SSH-ключам.

alt text

  • Приобретите домен и настройте его DNS-записи соответствующим образом (записи A, MX и SPF должны указывать на публичный IP-адрес вашего облачного экземпляра).

  • Установите Ansible на свою машину:

root@kitploit:~
sudo apt install ansible

Шаги установки

  • Клонируйте репозиторий
root@kitploit:~
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
  • Укажите публичный IP-адрес вашего облачного экземпляра в файле hosts.

  • Укажите ваш фишинговый домен в файле group_vars/all.yml.

Всё готово!

Использование

  • Запустите playbook и дождитесь развёртывания вашего фишингового сервера:
root@kitploit:~
ansible-playbook -i hosts playbook.yml
  • После завершения playbook отобразит ваш публичный DKIM-ключ. Добавьте этот ключ в вашу DKIM-запись в DNS-зоне вашего домена.

alt text

Остальное зависит от вас.

С этого момента вы можете войти в свой облачный экземпляр по SSH, запустить сервер Gophish и настроить его на отправку подписанных писем через ваш SMTP-сервер Postfix.

Советы

  • Избегайте открытого доступа к вашему серверу Gophish через интернет. Вы можете получить доступ к интерфейсу Gophish на своей локальной машине (https://127.0.0.1:3333) через SSH:
root@kitploit:~
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333

alt text

  • Большинство облачных провайдеров не разрешают исходящий трафик на SMTP-порт 25 из-за проблем со спамом. Выбирайте провайдера с умом.

TODO

  • Добавить роль SMTP-редиректора
  • Добавить роль RedELK
  • Возможно, автоматизировать создание облачного экземпляра с помощью Terraform
Скачать инструмент