Flyphish 是一个 Ansible playbook,允许网络安全顾问在云中部署钓鱼服务器,用于安全评估。
该 playbook 会在云中的虚拟机上安装并配置 Gophish、Postfix 和 OpenDKIM。此外,出于 OPSEC 目的,该 playbook 会从 Gophish 和 Postfix 服务器配置中移除默认的 IOC(SMTP 标头)。

购买一个域名,并相应地设置其 DNS 记录(A、MX 和 SPF 记录必须指向你云实例的公网 IP 地址)。
在你自己的机器上安装 Ansible:
sudo apt install ansible
git clone --recursively https://github.com/VirtualSamuraii/flyphish.git
将你云实例的公网 IP 地址放入 hosts 文件中。
将你的钓鱼域名放入 group_vars/all.yml 文件中。
一切就绪!
ansible-playbook -i hosts playbook.yml

剩下的就交给你了。
从现在开始,你可以使用 SSH 登录你的云实例,启动你的 Gophish 服务器,并将其配置为从你的 Postfix SMTP 服务器发送签名邮件。
ssh -i ~/.ssh/id_rsa youruser@yourcloudinstance -q -C -N -L 3333:127.0.0.1:3333
