产品简介
MedusaPhisher 是一个开源钓鱼工具脚本,用于为Instagram、Facebook等在线服务创建钓鱼页面,通过localhost.run托管并捕获凭据。它帮助渗透测试人员评估员工识别钓鱼攻击的能力,突出安全意识培训弱点。适合网络安全专业人士进行内部安全测试。

核心功能
- 为多种在线服务创建钓鱼页面
- 使用localhost.run托管钓鱼页面,便于访问
- 可定制钓鱼页面以适应不同需求
- 捕获输入到钓鱼页面的凭据进行分析
- 生成钓鱼链接和二维码,方便发送
快速开始
- 克隆仓库:git clone https://github.com/Adrilaw/MedusaPhisher.git
- 进入目录并运行安装脚本:cd MedusaPhisher && sudo ./setup.sh
- 授予权限并运行主脚本:chmod +x medusa_phisher.sh && sudo ./medusa_phisher.sh
界面预览

与其他方案对比
| 对比项 | 本工具 | 同类商业软件 | 在线服务 |
|---|---|---|---|
| 费用 | 开源免费 | 通常收费或含广告 | 可能有订阅或上传限制 |
| 隐私 | 本地运行,数据自持 | 依赖厂商政策 | 需上传数据到服务器 |
| 可定制性 | 源码开放,社区活跃 | 受限于官方功能 | 功能固定 |
适合谁用
- 需要测试员工钓鱼防范能力的渗透测试人员
- 进行安全意识培训的企业IT安全团队
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/Adrilaw/MedusaPhisher