#1أدوات لإنشاء هويات وهمية، وتزوير الاتصالات، وانتحال شخصية الأهداف للهندسة الاجتماعية.
موصى به من Kitploit

تتبع موقع GPS لهاتف المستخدم الذكي أو جهاز الكمبيوتر والتقاط صورة للهدف، بالإضافة إلى معلومات IP والجهاز.
تبادل الوجوه في الوقت الحقيقي وتزييف عميق للفيديو بنقرة واحدة باستخدام صورة واحدة فقط

مودليشكا. وكيل عكسي.

التلاعب وإساءة استخدام رموز الوصول في ويندوز.

انتحال أيقونات الملفات وامتداداتها في ويندوز

إنكريميناتور (Incriminator) هو مشروع مفتوح المصدر لأغراض تعليمية يتيح لك توريط أجهزة أخرى أثناء جريمة إلكترونية.

امتداد Burp Suite لتزوير عناوين IP في طلبات HTTP، مما يتيح اختبار قيود IP من جانب الخادم وتجاوز ضوابط الوصول القائمة على IP.

Nord Stream هي أداة تسمح لك باستخراج الأسرار المخزنة داخل بيئات CI/CD عن طريق نشر خطوط أنابيب ضارة. تدعم حالياً Azure DevOps وGitHub وGitLab.

Hunt down social media accounts by username across social networks

السكين السويسري لاستطلاع شبكات 802.11 وBLE وHID وCAN-bus وIPv4 وIPv6 وهجمات MITM.

كود مصدر تصيّد Flash، صيني + إنجليزي

يؤتمت أنشطة التصيد الاحتيالي وأنشطة ما بعد التصيد من خلال وكيل عكسي شبه شفاف يعكس ديناميكيًا تطبيقات الويب المستهدفة ويتفاعل مع الخادم الأصلي.

مستودع Social-Engineer Toolkit (SET) من TrustedSec - سيتم نشر جميع الإصدارات الجديدة من SET هنا.

أداة تصيد آلي تحتوي على أكثر من 30 قالبًا. هذه الأداة مصممة للأغراض التعليمية فقط! لن يكون المؤلف مسؤولاً عن أي إساءة استخدام لهذه المجموعة!

أداة تصيد ديناميكية حديثة لتمارين الفريق الأحمر المصرح بها. تستنسخ صفحات تسجيل الدخول، وتلتقط بيانات الاعتماد وملفات تعريف الارتباط ورمزات التحقق…

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

🕵️♂️ اجمع ملفًا عن شخص باستخدام اسم المستخدم من أكثر من 3000 موقع

إطار عمل مستقل لهجمات الرجل في المنتصف يُستخدم لصيد بيانات تسجيل الدخول مع ملفات تعريف الجلسة، مما يسمح بتجاوز المصادقة ثنائية العامل.