<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Proof of Concept]]></title><description><![CDATA[Proof of Concept]]></description><link>https://onepoc.hashnode.dev</link><generator>RSS for Node</generator><lastBuildDate>Thu, 10 Sep 2026 17:49:52 GMT</lastBuildDate><atom:link href="https://onepoc.hashnode.dev/rss.xml" rel="self" type="application/rss+xml"/><language><![CDATA[en]]></language><ttl>60</ttl><item><title><![CDATA[Zphisher & Gophish VS Perception Point on Acronis]]></title><description><![CDATA[Zphisher installation
Actualizamos el sistema.
sudo apt update && sudo apt upgrade -y

Buscamos zphisher y luego usando Git lo clonamos a nuestro sistema.
git clone https://github.com/htr-tech/zphisher.git

Navegamos al directorio de zphisher y lo ej...]]></description><link>https://onepoc.hashnode.dev/zphisher-and-gophish-vs-perception-point-on-acronis</link><guid isPermaLink="true">https://onepoc.hashnode.dev/zphisher-and-gophish-vs-perception-point-on-acronis</guid><category><![CDATA[perception point]]></category><category><![CDATA[email security]]></category><category><![CDATA[phishing]]></category><category><![CDATA[#cybersecurity]]></category><category><![CDATA[ParrotOS]]></category><category><![CDATA[acronis]]></category><dc:creator><![CDATA[Daniel Gómez]]></dc:creator><pubDate>Thu, 05 Jun 2025 06:42:54 GMT</pubDate><enclosure url="https://cdn.hashnode.com/res/hashnode/image/upload/v1749098379376/3359bf2f-31f5-4453-8cec-18a6420e2cb7.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h3 id="heading-zphisher-installation">Zphisher installation</h3>
<p>Actualizamos el sistema.</p>
<pre><code class="lang-bash">sudo apt update &amp;&amp; sudo apt upgrade -y
</code></pre>
<p>Buscamos zphisher y luego usando Git lo clonamos a nuestro sistema.</p>
<pre><code class="lang-bash">git <span class="hljs-built_in">clone</span> https://github.com/htr-tech/zphisher.git
</code></pre>
<p>Navegamos al directorio de zphisher y lo ejecutamos.</p>
<pre><code class="lang-bash">bash zphisher.sh
</code></pre>
<p>Primer vistazo de la herramienta.</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1749100755286/ec4ad345-544d-4c48-abb5-ad1f02c3e2a2.png" alt class="image--center mx-auto" /></p>
<hr />
<h3 id="heading-gophish-installation">Gophish installation</h3>
<p>Para pruebas mas realistas, es necesario contar con una VPS. A continuación, buscamos Gophish y descargamos la versión de Linux de 64bits.</p>
<pre><code class="lang-bash">wget https://github.com/gophish/gophish/releases/download/v0.12.1/gophish-v0.12.1-linux-64bit.zip
</code></pre>
<p>Descomprimimos el archivo.</p>
<pre><code class="lang-bash">unzip gophish-v0.12.1-linux-64bit.zip
</code></pre>
<p>Configuramos el archivo <code>config.json</code></p>
<pre><code class="lang-bash">{
        <span class="hljs-string">"admin_server"</span>: {
                <span class="hljs-string">"listen_url"</span>: <span class="hljs-string">"0.0.0.0:3333"</span>,
                <span class="hljs-string">"use_tls"</span>: <span class="hljs-literal">true</span>,
                <span class="hljs-string">"cert_path"</span>: <span class="hljs-string">"gophish_admin.crt"</span>,
                <span class="hljs-string">"key_path"</span>: <span class="hljs-string">"gophish_admin.key"</span>,
                <span class="hljs-string">"trusted_origins"</span>: []
        },
        <span class="hljs-string">"phish_server"</span>: {
                <span class="hljs-string">"listen_url"</span>: <span class="hljs-string">"0.0.0.0:8080"</span>,
                <span class="hljs-string">"use_tls"</span>: <span class="hljs-literal">false</span>,
                <span class="hljs-string">"cert_path"</span>: <span class="hljs-string">"example.crt"</span>,
                <span class="hljs-string">"key_path"</span>: <span class="hljs-string">"example.key"</span>
        },
        <span class="hljs-string">"db_name"</span>: <span class="hljs-string">"sqlite3"</span>,
        <span class="hljs-string">"db_path"</span>: <span class="hljs-string">"gophish.db"</span>,
        <span class="hljs-string">"migrations_prefix"</span>: <span class="hljs-string">"db/db_"</span>,
        <span class="hljs-string">"contact_address"</span>: <span class="hljs-string">""</span>,
        <span class="hljs-string">"logging"</span>: {
                <span class="hljs-string">"filename"</span>: <span class="hljs-string">""</span>,
                <span class="hljs-string">"level"</span>: <span class="hljs-string">""</span>
        }
}
</code></pre>
<p>Hacemos el archivo de <code>gophish</code> ejecutable.</p>
<pre><code class="lang-bash">sudo chmod +x gophish
</code></pre>
<p>Ejecutamos Gophish</p>
<pre><code class="lang-bash">./gophish
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=warning msg=<span class="hljs-string">"No contact address has been configured."</span>
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=warning msg=<span class="hljs-string">"Please consider adding a contact_address entry in your config.json"</span>
goose: no migrations to run. current version: 20220321133237
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=info msg=<span class="hljs-string">"Please login with the username admin and the password 5e985b27f11b7437"</span>
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=info msg=<span class="hljs-string">"Starting phishing server at http://0.0.0.0:8080"</span>
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=info msg=<span class="hljs-string">"Starting IMAP monitor manager"</span>
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=info msg=<span class="hljs-string">"Starting new IMAP monitor for user admin"</span>
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=info msg=<span class="hljs-string">"Creating new self-signed certificates for administration interface"</span>
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=info msg=<span class="hljs-string">"Background Worker Started Successfully - Waiting for Campaigns"</span>
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=info msg=<span class="hljs-string">"TLS Certificate Generation complete"</span>
time=<span class="hljs-string">"2025-06-05T05:47:37Z"</span> level=info msg=<span class="hljs-string">"Starting admin server at https://0.0.0.0:3333"</span>
</code></pre>
<p>Accedemos a la herramienta.</p>
<pre><code class="lang-plaintext">https://78.142.242.157:3333/
</code></pre>
<p>Accedemos con las credenciales generadas anteriormente y cambiamos la contraseña.</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1749102768356/152e8b8f-55bc-4140-8a79-8a675bc0710e.png" alt class="image--center mx-auto" /></p>
<p>Primer vistazo de la herramienta.</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1749102835498/4f5394e4-fa0b-4af7-9b54-cf91967a3a28.png" alt class="image--center mx-auto" /></p>
<hr />
<h3 id="heading-perception-point">Perception Point</h3>
<p>Primer vistazo de la consola de protección de correo electrónico.</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1749104222638/90a6b79d-3b54-4aed-8972-7afde5f3d0c9.png" alt class="image--center mx-auto" /></p>
<hr />
<p>🎥 <strong>Demostración en video: Prueba de concepto (PoC)</strong> 🔐💻⚠️🛡️👀🎬</p>
<p>A continuación, puedes ver una PoC en la que se muestra cómo se detectan y gestionan los incidentes desde la consola de Perception Point. ¡Dale play y descúbrelo en acción! 👇</p>
<div class="embed-wrapper"><div class="embed-loading"><div class="loadingRow"></div><div class="loadingRow"></div></div><a class="embed-card" href="https://youtu.be/A-hdO-4IM_U">https://youtu.be/A-hdO-4IM_U</a></div>
]]></content:encoded></item></channel></rss>