Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DefinitelyNotPhishing — Contiene phislets de evilginx, plantillas de gophish, extensiones de Burp Suite, etc. | Kitploit
Herramientas/GitHubGitHub/gmh5225/definitelynotphishing
Herramientas de PhishingSeguridad WebIngeniería SocialAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubgmh5225/definitelynotphishing

DefinitelyNotPhishing

Contiene phislets de evilginx, plantillas de gophish, extensiones de Burp Suite, etc.

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ Aviso legal
Este repositorio está destinado exclusivamente a fines educativos y de prueba.
Todas las herramientas, configuraciones y recursos incluidos aquí (como plantillas de phishing, utilidades de red team o scripts de seguridad ofensiva) se proporcionan estrictamente para su uso en entornos autorizados, como laboratorios, demostraciones o configuraciones de pruebas de penetración donde se haya otorgado permiso explícito.

No utilice este código, datos ni ningún contenido derivado para realizar ataques no autorizados, campañas de phishing o comprometer sistemas sin consentimiento.

No me hago responsable del mal uso, abuso o cualquier actividad ilegal realizada con cualquier material que se encuentre aquí.
Usar estas herramientas contra sistemas o personas sin permiso puede ser ilegal y castigado por la ley.

Actúe de manera responsable y ética.
Este es un kit educativo y de demostración de red team – no un conjunto de herramientas para uso malicioso en el mundo real.

Evilginx preview


Phishlets de Evilginx

  • Amazon

    🔝 Funciona También parece funcionar para otros dominios como amazon.de si el usuario inició sesión a través de su enlace preparado

  • Microsoft 365

    🔝 Funciona cuando el acceso condicional permite la toma de tokens y no se utilizan datos biométricos

  • Okta

    🔝 Funciona si las políticas de autenticación permiten la toma de tokens y no se utilizan datos biométricos para el inicio de sesión. Puede crear un inquilino de desarrollador gratuito en https://developer.okta.com/signup/ para probarlo.

  • Github

    🔝 Funciona sin ningún problema. Excelente para pruebas, ya que no contiene subdominios y la "víctima" permanece siempre en su proxy incluso después de iniciar sesión.

  • Instagram

    🔜 No funciona La versión de escritorio de Instagram no redirige al inicio de sesión después del logo. La versión móvil podría ser más sencilla, ya que las llamadas API a Facebook no parecen ocurrir aquí. (WIP)

  • Ionos

    🔚 No funciona Detecta el proxy, redirige al inicio de sesión oficial

  • Paypal

    🔚 No funciona Detecta el proxy y solicita verificación de seguridad


Plantillas de Gophish

  • M365

    "El presupuesto ha superado su umbral" Correo de phishing de Azure
    Muestra un precio de ~7500 € por encima del presupuesto y pide al usuario que verifique

  • Okta

    "Recordatorio importante: ¡Revisiones pendientes!" Correo de phishing de Okta
    Contiene 1600 usuarios que perderían el acceso

Descargar herramienta