Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
frameless-bitb — Ein neuer Ansatz für Browser In The Browser (BITB) ohne die Verwendung von Iframes, der die Umgehung traditioneller Framebuster ermöglicht, die von Anmeldeseiten wie Microsoft implementiert werden, sowie die Nutzung mit Evilginx. | Kitploit
Tools/GitHubGitHub/waelmas/frameless-bitb
Phishing-ToolsIDS/IPS-UmgehungWebanwendungs-ExploitationPhishingSocial EngineeringLernen & Bildung
GitHubwaelmas/frameless-bitb

frameless-bitb

Ein neuer Ansatz für Browser In The Browser (BITB) ohne die Verwendung von Iframes, der die Umgehung traditioneller Framebuster ermöglicht, die von Anmeldeseiten wie Microsoft implementiert werden, sowie die Nutzung mit Evilginx.

Repository anzeigen
4557358vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Frameless BITB

Ein neuer Ansatz für Browser im Browser (BITB) ohne die Verwendung von Iframes, der die Umgehung traditioneller Framebuster ermöglicht, wie sie von Anmeldeseiten wie Microsoft implementiert werden.

Dieser POC-Code wurde für die Verwendung dieses neuen BITB mit Evilginx und einem Microsoft Enterprise Phishlet entwickelt.

Frameless-BITB-DEMO-compressed

Bevor Sie sich intensiv damit befassen, empfehle ich Ihnen, sich zuerst meinen Vortrag auf der BSides 2023 anzusehen, in dem ich dieses Konzept zusammen mit wichtigen Details zur Erstellung des 'perfekten' Phishing-Angriffs vorgestellt habe. ▶ Video ansehen

☕︎ Kauf mir einen Kaffee

Video-Tutorial: 👇

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und Forschungszwecken. Es demonstriert eine nicht auf Iframes basierende Browser-Im-Browser-Methode (BITB). Der Autor ist nicht für jeglichen Missbrauch verantwortlich. Verwenden Sie dieses Tool nur legal und ethisch, in kontrollierten Umgebungen für Sicherheitstests der Cybersicherheit. Durch die Nutzung dieses Tools stimmen Sie zu, dies verantwortungsbewusst und auf eigenes Risiko zu tun.

Hintergrundgeschichte – Das Warum

Im letzten Jahr habe ich mit verschiedenen Tricks experimentiert, um den 'perfekten' Phishing-Angriff zu entwickeln. Die typischen 'Warnsignale', auf die Menschen trainiert sind, sind Dringlichkeit, Drohungen, Autorität, schlechte Grammatik usw. Das nächste, worauf die Leute heutzutage achten, ist der Link/die URL der Website, mit der sie interagieren, und sie werden sehr vorsichtig, sobald sie aufgefordert werden, vertrauliche Anmeldeinformationen wie E-Mails und Passwörter einzugeben.

Hier kommt Browser im Browser (BITB) ins Spiel. Ursprünglich von @mrd0x eingeführt, ist BITB ein Konzept, bei dem der Anschein eines glaubwürdigen Browserfensters erzeugt wird, in dem der Angreifer den Inhalt kontrolliert (indem die bösartige Website in einem Iframe bereitgestellt wird). Die gefälschte URL-Leiste des gefälschten Browserfensters wird jedoch auf die legitime Website gesetzt, die der Benutzer erwarten würde. Dies kombiniert mit einem Tool wie Evilginx wird zum perfekten Rezept für einen glaubwürdigen Phishing-Angriff.

Das Problem ist, dass große Websites wie Microsoft in den letzten Monaten/Jahren verschiedene kleine Tricks namens 'Framebuster/Framekiller' implementiert haben, die hauptsächlich versuchen, Iframes zu unterbrechen, die möglicherweise verwendet werden, um die proxierte Website bereitzustellen, wie im Fall von Evilginx.

Kurz gesagt, Evilginx + BITB funktioniert für Websites wie Microsoft nicht mehr. Zumindest nicht mit einem BITB, das auf Iframes angewiesen ist.

Das Was

Ein Browser im Browser (BITB) ohne Iframes! So einfach ist das. Das bedeutet, dass wir jetzt BITB mit Evilginx auf Websites wie Microsoft verwenden können. Evilginx ist hier nur ein starkes Beispiel, aber das gleiche Konzept kann auch für andere Anwendungsfälle verwendet werden.

Das Wie

Framebuster zielen speziell auf Iframes ab, daher besteht die Idee darin, den BITB-Effekt ohne Verwendung von Iframes zu erzeugen, ohne die ursprüngliche Struktur/den Inhalt der proxierten Seite zu stören. Dies kann erreicht werden, indem Skripte und HTML neben dem ursprünglichen Inhalt durch Suchen und Ersetzen (sogenannte Substitutionen) injiziert werden, und dann vollständig auf HTML/CSS/JS-Tricks angewiesen sind, um den visuellen Effekt zu erzielen. Wir verwenden auch einen zusätzlichen Trick namens 'Shadow DOM' in HTML, um den Inhalt der Landing Page (Hintergrund) so zu platzieren, dass er nicht mit dem proxierten Inhalt interferiert, sodass wir flexibel jede Landing Page mit geringfügigen zusätzlichen JS-Skripten verwenden können.

Anleitung

Video-Tutorial

Thumbnail with YouTube Player

https://youtu.be/luJjxpEwVHI

Lokale VM:

Erstellen Sie eine lokale Linux-VM. (Ich persönlich verwende Ubuntu 22 auf VMWare Player oder Parallels Desktop)

Systempakete aktualisieren und upgraden:

sudo apt update && sudo apt upgrade -y

Evilginx Einrichtung:

Optional:

Erstellen Sie einen neuen evilginx-Benutzer und fügen Sie den Benutzer zur sudo-Gruppe hinzu:

sudo su

adduser evilginx

usermod -aG sudo evilginx

Testen, ob der evilginx-Benutzer in der sudo-Gruppe ist:

su - evilginx

sudo ls -la /root

Navigieren Sie zum Home-Verzeichnis des Benutzers:

cd /home/evilginx

(Sie können alles auch als sudo-Benutzer erledigen, da wir alles lokal ausführen)

Evilginx einrichten

Evilginx herunterladen und bauen: Offizielle Dokumentation

Evilginx-Dateien nach /home/evilginx kopieren

Go installieren: Offizielle Dokumentation

wget https://go.dev/dl/go1.21.4.linux-amd64.tar.gz
sudo tar -C /usr/local -xzf go1.21.4.linux-amd64.tar.gz
nano ~/.profile

HINZUFÜGEN: export PATH=$PATH:/usr/local/go/bin

source ~/.profile

Überprüfen:

go version

make installieren:

sudo apt install make

Evilginx bauen:

cd /home/evilginx/evilginx2
make

Erstellen Sie ein neues Verzeichnis für unseren Evilginx-Build zusammen mit Phishlets und Redirectors:

mkdir /home/evilginx/evilginx

Build, Phishlets und Redirectors kopieren:

cp /home/evilginx/evilginx2/build/evilginx /home/evilginx/evilginx/evilginx

cp -r /home/evilginx/evilginx2/redirectors /home/evilginx/evilginx/redirectors

cp -r /home/evilginx/evilginx2/phishlets /home/evilginx/evilginx/phishlets

Schnellkorrektur für Ubuntu-Firewall (Danke an @kgretzky)

sudo setcap CAP_NET_BIND_SERVICE=+eip /home/evilginx/evilginx/evilginx

Unter Ubuntu, falls Sie den Fehler Failed to start nameserver on: :53 erhalten, versuchen Sie, diese Datei zu ändern

sudo nano /etc/systemd/resolved.conf

edit/add the DNSStubListener to no > DNSStubListener=no

then

sudo systemctl restart systemd-resolved

Evilginx-Konfigurationen ändern:

Da wir Apache2 vor Evilginx verwenden werden, müssen wir Evilginx an einem anderen Port als 443 lauschen lassen.

nano ~/.evilginx/config.json

Ändern Sie https_port von 443 auf 8443

Apache2 installieren und Module aktivieren:

Apache2 installieren:

sudo apt install apache2 -y

Apache2-Module aktivieren, die verwendet werden: (Wir deaktivieren auch das Modul access_compat, da es manchmal Probleme verursacht)

sudo a2enmod proxy
sudo a2enmod proxy_http
sudo a2enmod proxy_balancer
sudo a2enmod lbmethod_byrequests
sudo a2enmod env
sudo a2enmod include
sudo a2enmod setenvif
sudo a2enmod ssl
sudo a2ensite default-ssl
sudo a2enmod cache
sudo a2enmod substitute
sudo a2enmod headers
sudo a2enmod rewrite
sudo a2dismod access_compat

Apache starten und aktivieren:

sudo systemctl start apache2
sudo systemctl enable apache2

Testen Sie, ob Apache und die VM-Netzwerkverbindung funktionieren, indem Sie die IP der VM von einem Browser auf dem Host-Rechner aus aufrufen.

Dieses Repository klonen:

Installieren Sie git, falls nicht bereits verfügbar:

sudo apt -y install git

Klonen Sie dieses Repository:

git clone https://github.com/waelmas/frameless-bitb
cd frameless-bitb

Benutzerdefinierte Apache-Seiten:

Erstellen Sie Verzeichnisse für die Seiten, die wir bereitstellen werden:

  • home: (Optional) Startseite (auf Basis-Domain)
  • primary: Landing Page (Hintergrund)
  • secondary: BITB-Fenster (Vordergrund)
Tool herunterladen