Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DefinitelyNotPhishing — Enthält evilginx-Phislets, gophish-Vorlagen, Burp-Suite-Erweiterungen usw. | Kitploit
Tools/GitHubGitHub/gmh5225/definitelynotphishing
Phishing-ToolsWebsicherheitSocial EngineeringLernen & BildungRed TeamingPayload-Entwicklung
GitHubgmh5225/definitelynotphishing

DefinitelyNotPhishing

Enthält evilginx-Phislets, gophish-Vorlagen, Burp-Suite-Erweiterungen usw.

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ Haftungsausschluss
Dieses Repository ist ausschließlich für Bildungs- und Testzwecke gedacht.
Alle hier enthaltenen Tools, Konfigurationen und Ressourcen (wie Phishing-Vorlagen, Red-Team-Dienstprogramme oder offensive Sicherheitsskripte) werden streng für die Verwendung in autorisierten Umgebungen bereitgestellt, wie Laboren, Demos oder Penetrationstest-Setups, in denen ausdrückliche Genehmigung erteilt wurde.

Verwenden Sie diesen Code, diese Daten oder abgeleitete Inhalte nicht, um unbefugte Angriffe, Phishing-Kampagnen durchzuführen oder Systeme ohne Zustimmung zu kompromittieren.

Ich übernehme keinerlei Verantwortung für Missbrauch, zweckentfremdete Nutzung oder illegale Aktivitäten, die mit irgendeinem hier gefundenen Material durchgeführt werden.
Die Verwendung dieser Tools gegen Systeme oder Personen ohne Erlaubnis kann illegal und strafbar sein.

Bitte handeln Sie verantwortungsbewusst und ethisch.
Dies ist ein Red-Team-Lern- und Demonstrationskit – kein Werkzeugkasten für böswillige Nutzung in der realen Welt.

Evilginx preview


Evilginx Phishlets

  • Amazon

    🔝 Funktioniert Funktioniert auch für andere Domains wie amazon.de, wenn der Benutzer über Ihren vorbereiteten Link angemeldet ist

  • Microsoft 365

    🔝 Funktioniert, wenn bedingter Zugriff die Token-Übernahme erlaubt und keine Biometrie verwendet wird

  • Okta

    🔝 Funktioniert, wenn Authentifizierungsrichtlinien die Token-Übernahme erlauben und keine Biometrie für die Anmeldung verwendet wird. Sie können unter https://developer.okta.com/signup/ einen kostenlosen Entwickler-Mandanten erstellen, um es auszuprobieren.

  • Github

    🔝 Funktioniert ohne Probleme. Großartig zum Testen, da es keine Subdomains enthält und das „Opfer“ auch nach der Anmeldung immer auf Ihrem Proxy bleibt.

  • Instagram

    🔜 Funktioniert nicht Die Instagram-Desktop-Version leitet nach dem Logo nicht zur Anmeldung weiter. Die mobile Version könnte einfacher sein, da hier offenbar keine API-Aufrufe an Facebook erfolgen. (WIP)

  • Ionos

    🔚 Funktioniert nicht Erkennt Proxy, leitet zur offiziellen Anmeldung weiter

  • Paypal

    🔚 Funktioniert nicht Erkennt Proxy und fordert zur Sicherheitsüberprüfung auf


Gophish-Vorlagen

  • M365

    „Budget hat seinen Schwellenwert überschritten“ Azure-Phishing-Mail
    Zeigt einen Preis von ~7500 € über dem Budget an und fordert den Benutzer zur Überprüfung auf

  • Okta

    „Wichtige Erinnerung: Überfällige Überprüfungen!“ Okta-Phishing-Mail
    Enthält 1600 Benutzer, die den Zugriff verlieren würden

Tool herunterladen