Gophish mit der API automatisieren
Alles, was Sie in der Gophish-Admin-Oberfläche tun können, ist über eine REST-API verfügbar — ideal zum Skripten wiederholbarer, nachvollziehbarer Kampagnen.
Ihren API-Schlüssel abrufen
Öffnen Sie in der Admin-Oberfläche die Einstellungen, um Ihren API-Schlüssel zu finden. Senden Sie ihn bei jeder Anfrage als Bearer-Token im Authorization-Header.
Eine erste Anfrage
curl -k https://localhost:3333/api/campaigns/ \
-H "Authorization: Bearer <API_KEY>"Was Sie automatisieren können
- Gruppen und Zielpersonen
- E-Mail-Vorlagen und Landing-Pages
- Versandprofile (Ihr SMTP-Relay)
- Kampagnen: erstellen, starten, planen und Ergebnisse abrufen
Vollständige Referenz
Die vollständige Endpunkt-Referenz — jede Route, jeder Parameter und jede Antwort — finden Sie in der offiziellen Gophish-API-Dokumentation unter docs.getgophish.com/api-documentation.
Führen Sie Phishing-Simulationen nur gegen Systeme und Personen durch, für deren Test Sie ausdrücklich autorisiert sind.
