| name | performing-red-team-phishing-with-gophish |
| description | 使用 Python gophish 库自动化 GoPhish 钓鱼模拟活动。创建含追踪像素的邮件模板、 配置 SMTP 发送配置文件、从 CSV 构建目标组、发起活动,并分析结果, 包括打开率、点击率和凭据提交统计数据,用于安全意识评估。 |
| domain | cybersecurity |
| subdomain | security-operations |
| tags | ["performing","red","team","phishing"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
说明
- 安装依赖:
pip install gophish requests
- 部署 GoPhish 服务器,并从设置中获取 API 密钥。
- 使用 Python gophish 库自动化活动配置:
- 创建含 HTML 正文和追踪像素的邮件模板
- 配置 SMTP 发送配置文件
- 从 CSV 导入目标组
- 创建凭据捕获落地页
- 发起并监控活动
- 分析活动结果:打开、点击、提交数据、举报。
python scripts/agent.py --gophish-url https://localhost:3333 --api-key <key> --campaign-name "Q1 Awareness" --output phishing_report.json
示例
通过 API 创建活动
from gophish import Gophish
from gophish.models import Campaign, Template, Group, SMTP, Page
api = Gophish("api_key", host="https://localhost:3333", verify=False)
campaign = Campaign(name="Q1 Test", groups=[Group(name="Sales Team")],
template=Template(name="IT Password Reset"), smtp=SMTP(name="Internal SMTP"),
page=Page(name="Credential Page"))
api.campaigns.post(campaign)