Automatizar o Gophish com a API
Tudo o que pode fazer na interface de administração do Gophish está disponível através de uma API REST — ideal para programar campanhas repetíveis e auditáveis.
Obtenha a sua chave de API
Na interface de administração, abra as Definições para encontrar a sua chave de API. Envie-a com cada pedido como um token bearer no cabeçalho Authorization.
Um primeiro pedido
curl -k https://localhost:3333/api/campaigns/ \
-H "Authorization: Bearer <API_KEY>"O que pode automatizar
- Grupos e alvos
- Templates de e-mail e landing pages
- Perfis de envio (o seu relay SMTP)
- Campanhas: criar, lançar, agendar e obter resultados
Referência completa
A referência completa de endpoints — cada rota, parâmetro e resposta — encontra-se na documentação oficial da API Gophish em docs.getgophish.com/api-documentation.
Execute simulações de phishing apenas contra sistemas e pessoas que esteja explicitamente autorizado a testar.
