Huis ยป Linux Gereedschap ยป King Phisher – Toolkit voor phishingcampagnes | Volledige tutorial

King Phisher – Toolkit voor phishingcampagnes | Volledige tutorial

door de Suyash
king-phisher

Wat is King Phisher?

King Phisher is een geweldig hulpmiddel om echte phishing-aanvallen uit te voeren.

Het heeft een flexibele architectuur waardoor u volledige controle heeft over e-mails + server inhoud.

King Phisher – Toolkit voor phishingcampagnes | Volledige tutorial:

Als u op zoek bent naar een open-source phishingtool die is gebouwd met Python.

King Phisher kan een goede keuze zijn.

Het is een volledig functionele en flexibele tool zonder webinterface.

Dat maakt het erg moeilijk om de phishing-server te detecteren.

“Volgens de officiรซle documentatie, het ondersteunt ook het verzenden van berichten met ingesloten afbeeldingen en het bepalen wanneer e-mails worden geopend met een volgbeeld.”

King Phisher Hoogtepunten:

  • Volledig open-source betekent dat er geen limieten zijn aan het gebruik.
  • Voer meerdere phishing-campagnes tegelijk uit.
  • Bekijk gedetailleerde grafieken over de campagneresultaten.
  • Stuur een e-mail met ingesloten afbeeldingen voor een meer legitieme uitstraling.
  • Optionele tweefactorauthenticatie.
  • Zeer flexibel om verschillende phishing-doelen te realiseren.
  • Krachtig sjabloonsysteem met behulp van de Jinja2-engine.
  • Mogelijkheid om inloggegevens vast te leggen.
  • SMS-alerts over campagnestatus.
  • Mogelijkheden voor het klonen van webpagina's.
  • Geรฏntegreerd beleidskader voor afzenders (SPF) cheques.
  • Eenvoudige installatie zonder het opzetten van een extra webserver.
  • Geolocatie van phishing-bezoekers.
  • Stuur een e-mail met agenda-uitnodigingen.
  • Plugin-ondersteuning voor het uitbreiden van zowel de Cliรซnt en Server.

King Phisher installeren:

Team CSHAWK raadt u aan om te installeren King Phisher in /opt/king-phisher. Kloon de opslagplaats:

$ cd / opt / # of je gewenste installatiemap git clone 
$ git clone https://github.com/securestate/king-phisher.git

Voer vervolgens het install.sh script (gelegen in de tools directory), die alle vereiste pakketten zal installeren en zonder enige moeite een standaard serverconfiguratie zal opzetten:

$ cd king-phisher
$ cd-hulpprogramma's
$ sudo ./install.sh

Om de opties voor het installeren van scripts te zien, gebruik--help:

$ tools / install.sh --help
Gebruik: install.sh [-h] [-n / -y]

King Phisher-installatiescript

optionele argumenten
-h, --help dit helpbericht weergeven en afsluiten
-n, --nee antwoord nee op alle vragen
-en, --ja antwoord ja op alle vragen
--skip-client sla het installeren van clientcomponenten over
--skip-server sla het installeren van servercomponenten over

Om client te installeren, voer de volgende opdracht uit:

$ sudo ./install.sh --skip-server

Voor snelle montage, voer de volgende opdracht uit:

$ wget -q https://github.com/securestate/kingphisher/raw/master/tools/install.sh && \ 
$ sudo bash ./install.sh

ramen (Alleen cliรซnt):

Click the โ€œdownloadโ€ button at the bottom to download the latest build.

Basisgebruik

Om verbinding te maken en client te gebruiken, youโ€™ll need to start King Phisher server eerst.

Gebruik de volgende opdracht:

$ sudo ./KingPhisherServer

Veel mensen komen het volgende probleem tegen:

KingPhisherServer: fout: de volgende argumenten zijn vereist: config_file

Als jij degene bent. Voer het configuratiescript uit:

$ ./KingPhisherServer server_config.yml

* De King Phisher client maakt via SSH verbinding met de server voor communicatie.

De SSH-service moet zijn geรฏnstalleerd, geconfigureerd, en startte onafhankelijk van het meegeleverde King Phisher-installatiescript.

Om de klant te starten, voer deze opdracht uit:

$ python3 KingPhisher

Nu, youโ€™ll be prompt to enter the credentials (hetzelfde als voor SSH).

King-Phisher

Nadat je verbinding hebt gemaakt, youโ€™ll need to confirm the serverโ€™s host key and SSH key passphrase.

Als de client met succes verbinding maakt met de server, youโ€™ll see the campaign page.

Voordat je verder gaat, configureer uw SMPT-instellingen.

Video-instructies:

Youtube video

Laatste woorden:

King Phisher kan een heel goed hulpmiddel zijn om te gebruiken.

Als je waarde hebt gevonden in dit artikel, laat dan hieronder een reactie achter en waardeer ons harde werk.

Laat een reactie achter