Automatizzare Gophish con l'API
Tutto ciò che puoi fare nell'interfaccia di amministrazione di Gophish è disponibile tramite un'API REST — ideale per creare script di campagne ripetibili e verificabili.
Ottieni la tua chiave API
Nell'interfaccia di amministrazione, apri Settings per trovare la tua chiave API. Inviala con ogni richiesta come bearer token nell'header Authorization.
Una prima richiesta
curl -k https://localhost:3333/api/campaigns/ \
-H "Authorization: Bearer <API_KEY>"Cosa puoi automatizzare
- Gruppi e destinatari
- Template email e landing page
- Profili di invio (il tuo relay SMTP)
- Campagne: creazione, lancio, pianificazione ed estrazione dei risultati
Riferimento completo
Il riferimento completo degli endpoint — ogni route, parametro e risposta — si trova nella documentazione ufficiale dell'API di Gophish su docs.getgophish.com/api-documentation.
Esegui simulazioni di phishing solo su sistemi e persone che sei esplicitamente autorizzato a testare.
