Gophish 是一套免費的 Open-Source Phishing Framework 開源網路釣魚框架
https://getgophish.com/
安裝好的作業系統,並更新套件
apt -y update
apt -y upgrade
安裝 unzip
apt -y install unzip
下載程式,目前最新版還是 2022 年的 v0.12.1
wget https://github.com/gophish/gophish/releases/download/v0.12.1/gophish-v0.12.1-linux-64bit.zip
解壓縮
mkdir gophish
unzip gophish-v0.12.1-linux-64bit.zip -d ./gophish
修改設定檔,管理介面預設只listen localhost
cd gophish
找到
"admin_server": {
"listen_url": "127.0.0.1:3333",
改成
"admin_server": {
"listen_url": "0.0.0.0:3333",
存檔離開
啟動gophish
chmod u+x gophish
./gophish
可以在執行的log中找到預設的admin 密碼
如
time="2024-01-30T21:09:45-05:00" level=info msg="Please login with the username admin and the password xxxxxxxx"
測試瀏覽器登入
登入成功後,會要求變更密碼,變更完成後即可進入管理介面