说明
- 安装依赖:
pip install gophish requests - 部署 GoPhish 服务器,并从设置中获取 API 密钥。
- 使用 Python gophish 库自动化活动配置:
- 创建含 HTML 正文和追踪像素的邮件模板
- 配置 SMTP 发送配置文件
- 从 CSV 导入目标组
- 创建凭据捕获落地页
- 发起并监控活动
- 分析活动结果:打开、点击、提交数据、举报。
# 仅用于已授权的渗透测试和实验室环境
python scripts/agent.py --gophish-url https://localhost:3333 --api-key <key> --campaign-name "Q1 Awareness" --output phishing_report.json
示例
通过 API 创建活动
from gophish import Gophish
from gophish.models import Campaign, Template, Group, SMTP, Page
api = Gophish("api_key", host="https://localhost:3333", verify=False)
campaign = Campaign(name="Q1 Test", groups=[Group(name="Sales Team")],
template=Template(name="IT Password Reset"), smtp=SMTP(name="Internal SMTP"),
page=Page(name="Credential Page"))
api.campaigns.post(campaign)