
HTML/CSS/JS Vorlagen für Browser-In-The-Browser Phishing-Angriffe, die gefälschte Login-Fenster mit anpassbaren Titeln, Domains und Phishing-Links für Social-Engineering-Simulationen einbetten.
Browser-Vorlagen für den Browser-im-Browser (BITB)-Angriff.
Mehr Informationen: https://mrd0x.com/browser-in-the-browser-phishing-attack/
Jeder Ordner enthält eine index.html-Datei mit 4 Variablen, die geändert werden müssen:
Wenn Sie eine Windows-Vorlage verwenden, sollten Sie außerdem das logo.svg aktualisieren, das das Symbol der Website ist, die Sie vorgeben. Das Standard-Logo ist Microsoft.
Der Ordner Windows-DarkMode-Delay verwendet die jQuery-Funktion fadeIn(), um dem Popup-Fenster beim Erscheinen eine leichte Verzögerung hinzuzufügen. Dies ist nur eine Möglichkeit, das Fenster verzögert erscheinen zu lassen; es gibt verschiedene andere Wege, dasselbe zu erreichen.

Um das Beste daraus zu machen, sollten Sie das Betriebssystem aus dem User-Agent und die Farbpräferenz ermitteln und die entsprechende Vorlage anzeigen.
Um herauszufinden, ob Sie dunkle oder helle Vorlagen verwenden sollten, besuchen Sie: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
Eine Möglichkeit, BITB zu erkennen, besteht darin, zu versuchen, das Fenster an den Rand des Browsers zu ziehen. Wenn das Fenster den Browser nicht verlassen kann, handelt es sich nicht um ein echtes Fenster.
@odacavo hat eine großartige Browser-Erweiterung veröffentlicht, die eingebettete iFrames erkennen und Benutzer warnen kann. Sie ist hier verfügbar: https://github.com/odacavo/enhanced-iframe-protection
Alle Credits gehen an @odacavo.
Die Verwendung dieser Vorlagen für Angriffe auf Ziele ohne vorherige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden Gesetze einzuhalten. Der Entwickler übernimmt keine Verantwortung für jeglichen Missbrauch dieser Vorlagen.