#1أدوات لإنشاء هويات وهمية، وتزوير الاتصالات، وانتحال شخصية الأهداف للهندسة الاجتماعية.
موصى به من Kitploit

Free antidetect browser stealth for Playwright: undetected headless Firefox fingerprint. Python scraping, recaptcha and bot detection bypass. Open…

محاكاة حملات تصيد احتيالي واقعية مع جمع بيانات الاعتماد، وتتبع البريد الإلكتروني، واستنساخ صفحات الهبوط لتدريب الوعي الأمني واختبار الاختراق المصرح…

CredSniper هو إطار عمل للتصيد الاحتيالي مكتوب بإطار عمل Python المصغر Flask وقوالب Jinja2 الذي يدعم التقاط رموز المصادقة الثنائية (2FA).

تتبع موقع GPS لهاتف المستخدم الذكي أو جهاز الكمبيوتر والتقاط صورة للهدف، بالإضافة إلى معلومات IP والجهاز.

بوت مراقبة جماعي لتليغرام مكتوب بلغة بايثون

KrbRelayUp - تصعيد امتيازات محلي شامل بدون إصلاح في بيئات مجال ويندوز حيث لا يتم فرض توقيع LDAP (الإعدادات الافتراضية).

.NET IPv4/IPv6 أداة machine-in-the-middle لمختبرات الاختراق

بروكسي HTTP خفي من الجيل التالي يخفي الطلبات بشكل مثالي بحيث تبدو وكأنها صادرة من متصفح Chrome عبر جميع طبقات المكدس التقني.

إنشاء شهادات مزيفة للملفات الثنائية باستخدام ملفات ويندوز الثنائية وقوة ملفات bat.

امتداد Burp Suite لتزوير عناوين IP في طلبات HTTP، مما يتيح اختبار قيود IP من جانب الخادم وتجاوز ضوابط الوصول القائمة على IP.

RunasCs - نسخة مفتوحة المصدر بلغة Csharp من أداة runas.exe المدمجة في ويندوز

يؤتمت أنشطة التصيد الاحتيالي وأنشطة ما بعد التصيد من خلال وكيل عكسي شبه شفاف يعكس ديناميكيًا تطبيقات الويب المستهدفة ويتفاعل مع الخادم الأصلي.

أداة انتحال هوية المستخدم - عبر Token أو Shellcode injection

استنساخ متوافق مع Rubber Ducky يعتمد على CJMCU BadUSB HW.


حوّل ملف payload.exe الخاص بك إلى مستند وورد مزيف (.ppt)

التصيد باستخدام reCAPTCHA مزيف

أوقف تشغيل Windows Defender برمجيًا