Installare Gophish (build GottaPhish)
Gophish è un framework di phishing open-source per eseguire simulazioni autorizzate di sensibilizzazione alla sicurezza. Questa guida installa la build GottaPhish di Gophish, mantenuta aggiornata su GitHub.
Un'immagine Docker, costruita su GitHub
La build GottaPhish si trova su github.com/GottaPhish/gophish-ByGottaPhish. Un'immagine Docker precompilata viene pubblicata sul GitHub Container Registry, così puoi scaricarla ed eseguirla senza un toolchain Go sull'host.
docker pull ghcr.io/gottaphish/gophish-bygottaphish:latest
docker run -d --name gophish -p 3333:3333 -p 80:80 ghcr.io/gottaphish/gophish-bygottaphish:latestL'immagine predefinita è disponibile su GitHub (GitHub Container Registry): consulta la pagina Packages del repository per i tag disponibili. Preferisci crearla da te? Puoi anche compilarla direttamente dal codice sorgente GitHub qui sotto.
Poiché il repository include un Dockerfile, puoi anche costruire l'immagine direttamente dai sorgenti su GitHub:
git clone https://github.com/GottaPhish/gophish-ByGottaPhish
cd gophish-ByGottaPhish
docker build -t gophish-bygottaphish .
docker run -d --name gophish -p 3333:3333 -p 80:80 gophish-bygottaphishPrimo accesso
Al primo avvio, Gophish genera una password admin casuale e la stampa nei log del container. Leggila, apri l'interfaccia di amministrazione su https://localhost:3333, accedi come admin e cambia subito la password.
docker logs gophish 2>&1 | grep -i "please login with the username admin"Interfaccia di amministrazione vs. server di phishing
Gophish esegue due listener: l'interfaccia di amministrazione sulla porta 3333, dove crei e lanci le campagne, e il server di phishing sulla porta 80, che ospita le tue landing page e registra i clic. Mantieni privata l'interfaccia di amministrazione; solo il server di phishing deve essere raggiungibile dai tuoi destinatari.
Esegui simulazioni di phishing solo su sistemi e persone che sei esplicitamente autorizzato a testare.
