lab report / social engineering

Ciclo completo de una campaña de phishing,
de la plantilla a la credencial capturada.

Laboratorio práctico con GoPhish + Mailpit en Kali Linux: creación de plantillas, landing pages, perfiles SMTP y análisis forense de resultados — con fines educativos y de concientización en PyMEs.

status: lab completado version 1.0.0 license MIT platform Kali Linux
jphish — kali@kali:~
kali@kali:~$ gophish campaign results --name "Viernes 12"
Resolviendo resultados de campaña...
[✓] Email Sent
[✓] Email Opened (+10s)
[!] Clicked Link (+16s)
[✗] Submitted Data (+3m 6s) — credenciales capturadas
Detección por el target: 0
kali@kali:~$
01

Resultados de la campaña

Campaña "Viernes 12" — el objetivo abrió, hizo clic y envió credenciales en un único flujo, sin ser detectado.

100%
Email Sent
100%
Email Opened
100%
Clicked Link
100%
Submitted Data
3m 6s
Hasta compromiso
0
Detección por target
02

Timeline forense

Reconstrucción cronológica del ataque para el objetivo "jhon lennon" — OS detectado automáticamente: Linux x86_64 · Firefox 140.0

Email Sent 7:17:49 pm baseline
Email Opened 7:17:59 pm +10 seg
Clicked Link 7:18:05 pm +16 seg
Submitted Data 7:20:55 pm +3 min 6 seg
03

Evidencia del laboratorio

Capturas completas de la campaña, con branding de prueba (Cisco 2026) construido en HTML puro sobre plantillas de GoPhish.

Dashboard de GoPhish con métricas en tiempo real de la campaña Viernes 12
Dashboard GoPhish — métricas en tiempo real: Sent · Opened · Clicked · Submitted, todo en verde.
Editor de plantilla de email HTML en GoPhish
Editor de Email Template — HTML puro con variables GoPhish ({{.FirstName}}, {{.URL}}).
Timeline forense y credenciales capturadas en GoPhish
Timeline forense — vista de detalle con parámetros capturados: usuario y contraseña.
04

Stack y aprendizajes

Tecnologías usadas para levantar el laboratorio completo, de punta a punta.

🐉 Kali Linux 🎣 GoPhish 📬 Mailpit 🌐 HTML 📝 Markdown 🔧 Git 🐙 GitHub
05

Aviso ético

Uso exclusivamente educativo. Este repositorio tiene fines de laboratorio y capacitación en ciberseguridad. No se promueve el uso indebido de las herramientas documentadas.