文章总结: GophishEnhancedEdition是针对红队实战优化的钓鱼框架,通过移除特征指纹和CID内嵌二维码技术,提升隐蔽性与送达率。版本包含全中文界面、智能MIME降级及动态路由伪装功能以对抗溯源,支持开箱即用,适合国内安全团队进行测试演练。
综合评分: 85
文章分类: 红队,社会工程学,安全工具
【红队】Gophish Enhanced Edition – 红队增强版
25smoking
25smoking
贝雷帽SEC
2026年1月20日 16:21
广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
Gophish Enhanced Edition 是在原版 Gophish v0.12.1 基础上的深度改进版本。针对原版在实际红队演练和企业安全培训中遇到的痛点(如邮件被拦截、特征明显、缺乏本地化等),进行了大量底层代码级的优化和增强。
为什么选择增强版?
- 🛡️ 高隐蔽性:移除了所有导致邮件被杀毒软件或网关拦截的指纹特征
- 📧 高送达率:通过自动化 MIME 降级和原生二维码技术,确保邮件能准确送达并展示
- 🌏 本土化体验:全中文管理界面,降低操作门槛,适合国内安全团队使用
- ⚡ 开箱即用:编译后即可运行,无需复杂的前端构建环境
核心功能
相比原版 Gophish,增强版实现了以下突破性改进:
| 增强维度 | 原版痛点 | 增强版方案 |
| — | — | — |
| 特征隐藏 | X-Gophish 头部直接暴露工具身份 | ✅ 零特征:移除所有标识头,伪装发件客户端(Zoho/Outlook) |
| 二维码投放 | 只能引用远程图片,不仅暴露 IP 且容易被拦截不显示 | ✅ CID 内嵌技术:二维码作为附件随邮件下发,无需联网加载,必显 |
| 邮件投递 | 常常因缺少纯文本内容部分被判定为垃圾邮件 | ✅ 智能降级:自动将 HTML 内容转化为纯文本,符合 RFC 标准,提高信誉度 |
| 用户界面 | 全英文界面,对非技术人员不友好 | ✅ 深度汉化:活动、模板、用户管理等核心页面全中文支持 |
| 反溯源 | 默认 404 页面和固定路由容易被蓝队溯源 | ✅ 动态伪装:支持自定义 404 页面,路由伪装成静态资源(如 .js, .png) |
工具使用
快速开始方式一:下载预编译版本(推荐)从 Releases 页面下载对应平台的二进制文件:# Linuxwget https://github.com/25smoking/GophisModified/releases/latest/download/gophish-linux-amd64.zipunzip gophish-linux-amd64.zipchmod +x gophish./gophish# macOSwget https://github.com/25smoking/GophisModified/releases/latest/download/gophish-darwin-amd64.zipunzip gophish-darwin-amd64.zipchmod +x gophish./gophish方式二:从源码编译# 1. 克隆项目git clone https://github.com/25smoking/GophisModified.gitcd GophisModified# 2. 编译go build -o gophish# 3. 运行./gophish注意:首次运行时会自动生成 SSL 证书和数据库,请查看终端输出获取初始管理员密码。
🖥️ 服务器部署全新安装(Linux 服务器)适用于从未安装过 Gophish 的新服务器。1. 上传文件到服务器将编译好的文件打包上传至服务器:# 在本地打包zip -r gophish-v4.zip gophish config.json static/ templates/ db/# 上传到服务器scp gophish-v4.zip root@your-server:/tmp/2. 服务器端部署# 登录服务器,切换到 root 用户sudo -i# 创建目录并解压mkdir -p /opt/gophishcd /opt/gophishunzip -o /tmp/gophish-v4.zip -d .# 赋予执行权限chmod +x gophish# 配置防火墙ufw allow 3333/tcp # 管理后台ufw allow 80/tcp # 钓鱼服务# 测试运行./gophish3. 设置 Systemd 服务(后台运行)cat > /etc/systemd/system/gophish.service << EOF[Unit]Description=Gophish Enhanced EditionAfter=network.target[Service]Type=simpleUser=rootWorkingDirectory=/opt/gophishExecStart=/opt/gophish/gophishRestart=alwaysRestartSec=5StandardOutput=append:/var/log/gophish.logStandardError=append:/var/log/gophish.log[Install]WantedBy=multi-user.targetEOF# 启动服务systemctl daemon-reloadsystemctl enable gophishsystemctl start gophish# 查看初始密码grep "Please login" /var/log/gophish.log
下载链接
https://github.com/25smoking/GophisModified
End
“点赞、在看与分享都是莫大的支持”
工具精选
[蓝队] FastMonitor – 网络流量监控与威胁检测工具
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC 25smoking
25smoking《【红队】Gophish Enhanced Edition – 红队增强版》