Comment se servir de zphisher ?
Première étape, téléchargez le tool disponible sur le dépôt suivant : https://github.com/htr-tech/zphisher
git clone https://github.com/htr-tech/zphisher.git

Pour vous en servir par la suite, allez dans le répertoire dans lequel vous l’avez téléchargé :
cd ~/Desktop/zphisher
Et exécutez le script avec la commande suivante :
bash zphisher.sh

Un menu listant toutes les plateformes supportées s’affiche. Choisissez la plateforme que vous souhaitez imiter (ex : Facebook) en entrant le numéro correspondant.

Le tool vous demandera ensuite quelle option de « port forwarding » utiliser pour rendre le lien accessible depuis internet. Recommandation : choisissez l’option Cloudflared (option avec « Cloudflared » dans le menu), qui est la plus stable et ne nécessite pas de compte.
Le tool va alors vous générer un lien unique — copiez-le et envoyez-le à votre cible.
Si la cible clique dessus, vous obtiendrez son adresse IP et éventuellement ses identifiants si elle les saisit sur la page.
ℹ️ Note : les captures d’écran de ce chapitre correspondent à l’ancienne interface (ShellPhish). L’interface de zphisher est similaire mais les numéros de menu et options peuvent légèrement différer selon la version installée.
📚 Formation : Comment fonctionne le phishing avec zphisher

-
Add a note