
PhEmail 是一个 Python 开源钓鱼邮件工具,能够自动化发送钓鱼邮件的过程,用于社会工程学测试。
PhEmail 是一个 Python 开源网络钓鱼邮件工具,可自动化社会工程学测试中发送钓鱼邮件的过程。PhEmail 的主要目的是发送大量钓鱼邮件,并证明哪些用户点击了链接,而无需尝试利用 Web 浏览器或电子邮件客户端,同时尽可能多地收集信息。PhEmail 内置了一个从 LinkedIn 收集电子邮件地址的引擎,在信息收集阶段非常有用。此外,该工具支持 Gmail 身份验证,如果目标域已将源电子邮件或 IP 地址列入黑名单,这便是一个有效的备用选项。最后,该工具可用于克隆企业登录门户以窃取登录凭证。
更多信息: https://www.dionach.com/blog/phemailpy-another-social-engineering-tool https://www.dionach.com/blog/social-engineering-and-phishing-email-attacks
您可以通过克隆 GitHub 仓库来下载 PhEmail 的最新版本:
git clone https://github.com/Dionach/PhEmail
网络钓鱼电子邮件工具 v0.13
用法: phemail.py [-e <emails>] [-m <mail_server>] [-f <from_address>] [-r <replay_address>] [-s <subject>] [-b <body>]
-e emails: 包含电子邮件列表的文件 (默认: emails.txt)
-f from_address: 显示在邮件 FROM 字段中的源电子邮件地址 (默认: Name Surname <[email protected]>)
-r reply_address: 实际用于发送电子邮件的地址,以防有人回复邮件 (默认: Name Surname <[email protected]>)
-s subject: 邮件主题 (默认: Newsletter)
-b body: 邮件正文 (默认: body.txt)
-p pages: 搜索结果页面数 (默认: 10 页)
-v verbose: 详细模式 (默认: false)
-l layout: 发送不带嵌入式图片的邮件
-B BeEF: 添加 BeEF Hook
-m mail_server: 要连接的 SMTP 邮件服务器
-g Google: 使用 Google 账户 username:password
-t Time delay: 每封邮件之间的延迟 (默认: 3 秒)
-R Bunch of emails per time: 每次发送的邮件批次数 (默认: 10 封邮件)
-L webserverLog: 自定义网络服务器日志文件名 (默认: 日期时间,格式 "%d_%m_%Y_%H_%M")
-S Search: 在 Google 上搜索的查询词
-d domain: 电子邮件地址的域名
-n number: 每次连接发送的邮件数 (默认: 10 封)
-c clone: 克隆一个网页
-w website: 钓鱼邮件链接指向的网站
-o save output in a file: 将输出保存到文件
-F Format (默认: 0):
0- firstname surname
1- [email protected]
2- [email protected]
3- [email protected]
4- [email protected]
5- [email protected]
6- [email protected]
7- [email protected]
8- [email protected]
9- [email protected]
示例: phemail.py -e emails.txt -f "Name Surname <[email protected]>" -r "Name Surname <[email protected]>" -s "Subject" -b body.txt
phemail.py -S example -d example.com -F 1 -p 12
phemail.py -c https://example.com
在未事先获得双方同意的情况下使用 PhEmail 攻击目标是违法的。 最终用户有责任遵守所有适用的地方、州和联邦法律。 开发者不承担任何责任,并且对因使用本程序而导致的任何误用或损害概不负责。