Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BITB — HTML/CSS/JS Vorlagen für Browser-In-The-Browser Phishing-Angriffe, die gefälschte Login-Fenster mit anpassbaren Titeln, Domains und Phishing-Links für Social-Engineering-Simulationen einbetten. | Kitploit
Tools/GitHubGitHub/mrd0x/bitb
Phishing-ToolsImpersonations-ToolsWebanwendungs-ExploitationPhishingSocial Engineering
GitHubmrd0x/bitb

BITB

HTML/CSS/JS Vorlagen für Browser-In-The-Browser Phishing-Angriffe, die gefälschte Login-Fenster mit anpassbaren Titeln, Domains und Phishing-Links für Social-Engineering-Simulationen einbetten.

Repository anzeigen
2.9k47810vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BITB

Browser-Vorlagen für den Browser-im-Browser (BITB)-Angriff.

Mehr Informationen: https://mrd0x.com/browser-in-the-browser-phishing-attack/

Verwendung

Jeder Ordner enthält eine index.html-Datei mit 4 Variablen, die geändert werden müssen:

  • XX-TITLE-XX - Der Titel, der auf der Seite angezeigt wird (z.B. Melden Sie sich jetzt bei Ihrem Konto an)
  • XX-DOMAIN-NAME-XX - Der Domainname, den Sie vorgeben. (z.B. gmail.com)
  • XX-DOMAIN-PATH-XX - Der Domainpfad (z.B. /auth/google/login)
  • XX-PHISHING-LINK-XX - Der Phishing-Link, der in das iFrame eingebettet wird (z.B. https://example.com)

Wenn Sie eine Windows-Vorlage verwenden, sollten Sie außerdem das logo.svg aktualisieren, das das Symbol der Website ist, die Sie vorgeben. Das Standard-Logo ist Microsoft.

Windows-DarkMode-Delay

Der Ordner Windows-DarkMode-Delay verwendet die jQuery-Funktion fadeIn(), um dem Popup-Fenster beim Erscheinen eine leichte Verzögerung hinzuzufügen. Dies ist nur eine Möglichkeit, das Fenster verzögert erscheinen zu lassen; es gibt verschiedene andere Wege, dasselbe zu erreichen.

Demo

Demo

Erkennung der Farbpräferenz

Um das Beste daraus zu machen, sollten Sie das Betriebssystem aus dem User-Agent und die Farbpräferenz ermitteln und die entsprechende Vorlage anzeigen.

Um herauszufinden, ob Sie dunkle oder helle Vorlagen verwenden sollten, besuchen Sie: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers

Erkennung von BITB

Ziehen des Fensters

Eine Möglichkeit, BITB zu erkennen, besteht darin, zu versuchen, das Fenster an den Rand des Browsers zu ziehen. Wenn das Fenster den Browser nicht verlassen kann, handelt es sich nicht um ein echtes Fenster.

Browser-Erweiterung

@odacavo hat eine großartige Browser-Erweiterung veröffentlicht, die eingebettete iFrames erkennen und Benutzer warnen kann. Sie ist hier verfügbar: https://github.com/odacavo/enhanced-iframe-protection

Alle Credits gehen an @odacavo.

Haftungsausschluss

Die Verwendung dieser Vorlagen für Angriffe auf Ziele ohne vorherige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden Gesetze einzuhalten. Der Entwickler übernimmt keine Verantwortung für jeglichen Missbrauch dieser Vorlagen.

Tool herunterladen