Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/antisnatchor/phishlulz
钓鱼工具数据泄露信息收集钓鱼攻击云安全社会工程学子域名枚举
GitHubantisnatchor/phishlulz

phishlulz

自动化钓鱼活动工具集,可生成专用AWS EC2实例并集成PhishingFrenzy和BeEF,同时提供子域名发现与Webmail数据提取工具。

查看仓库
33711779年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PhishLulz

PhishLulz 是一套 Ruby 工具集,旨在实现钓鱼活动的自动化。

当你开始一次钓鱼活动时,会启动一个专用的 Amazon EC2(Debian 7)实例。该虚拟机集成了多种开源工具,主要包含以下两个组件:

  • PhishingFrenzy (https://github.com/pentestgeek/phishing-frenzy)
  • BeEF (https://github.com/beefproject/beef)

PhishLulz 自带自签名 CA:这是为 PhishingFrenzy 管理界面生成自签名证书所必需的。你还会发现一些很酷的钓鱼模板(这些不在 PF 中),可以快速在你的场景中重复使用。

自动域名注册仍为 TODO,不过你可以试用 NameCheap 注册商那套几乎可用的代码。

PhishLulz AWS AMI

公共 AMI ID 为:ami-141bb974 建议克隆该镜像,添加你的 SSH 密钥,然后使用你克隆后的版本。

以下是各项服务的默认密码,请修改它们。

  • MySQL root 用户:phishlulz_mysql
  • PhishingFrenzy 管理员用户:phishlulz_frenzy
  • BeEF beef 用户:phishlulz_beef

如需修改 PhishingFrenzy 的默认管理员密码/邮箱,请使用 Rails 控制台: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit

PhishLulz 工具集

  • phish_lulz:启动/停止钓鱼实例的主脚本
  • tools/find_resources:多线程子域名发现与指纹识别工具
  • tools/mailboxbug:多线程 Webmail 数据提取器
  • tools/mail_parser:从 .eml 邮件文件中提取 html/txt 的简单脚本
  • namecheap_wrapper:自动化域名注册(正在开发中)

PhishLulz 在 KiwiCon X 发布的资料

![KiwiCon X 演讲幻灯片]

![PhishLulz 钓鱼演示]

![针对 Outlook Office365 的 MailBoxBug 演示]

环境要求

  • Amazon AWS 账户(参见主配置文件 config.yaml)
  • 非 Windows 操作系统(路径分隔符已硬编码,故意不兼容 Windows)
  • 系统中需有 ssh、scp、openssl 命令
  • 正常的 Ruby 环境(建议使用 RVM)。使用以下命令安装所需 gem: gem install sinatra thin watir-webdriver headless colorize datamapper dm-sqlite-adapter dm-timestamps dm-migrations fog nokogiri mail net-ssh --no-rdoc --no-ri
  • Gecko/Chrome 驱动

要操作 Firefox,你需要在 PATH 中包含 geckodriver 二进制文件。 从 https://github.com/mozilla/geckodriver/releases 下载。 如果你更喜欢操作 Chrome,同样需要 chromedriver。

获得二进制文件后,确保它位于 PATH 中: export PATH=$PATH:path_to_driver_dir

最后,确保 MailBoxBug 数据提取域名拥有有效的 HTTPS 证书(避免混合内容…)

参与贡献

PhishLulz 旨在供有经验的人士使用,所以在用无意义问题刷 Github 问题跟踪器之前,请确保你了解自己在做什么。

如果你喜欢 PhishLulz 及其工具集,欢迎通过 Pull Request 贡献代码 ;-)

Twitter: @antisnatchor

下载工具