Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BITB — Plantillas HTML/CSS/JS para ataques de phishing de Navegador-Dentro-Del-Navegador, que incrustan ventanas de inicio de sesión falsas con títulos, dominios y enlaces de phishing personalizables para simulaciones de ingeniería social. | Kitploit
Herramientas/GitHubGitHub/mrd0x/bitb
Herramientas de PhishingHerramientas de SuplantaciónExplotación de Aplicaciones WebPhishingIngeniería Social
GitHubmrd0x/bitb

BITB

Plantillas HTML/CSS/JS para ataques de phishing de Navegador-Dentro-Del-Navegador, que incrustan ventanas de inicio de sesión falsas con títulos, dominios y enlaces de phishing personalizables para simulaciones de ingeniería social.

Ver Repositorio
2.9k47810hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BITB

Plantillas de navegador para el ataque Browser In The Browser (BITB).

Más información: https://mrd0x.com/browser-in-the-browser-phishing-attack/

Uso

Cada carpeta tiene un archivo index.html que tiene 4 variables que deben modificarse:

  • XX-TITLE-XX - El título que se muestra en la página (ej. Inicia sesión en tu cuenta ahora)
  • XX-DOMAIN-NAME-XX - El nombre de dominio que estás suplantando (ej. gmail.com)
  • XX-DOMAIN-PATH-XX - La ruta del dominio (ej. /auth/google/login)
  • XX-PHISHING-LINK-XX - El enlace de phishing que se incrustará en el iFrame (ej. https://example.com)

Además, si estás usando una plantilla de Windows, debes actualizar el logo.svg, que es el icono del sitio web que estás suplantando. El logo predeterminado es Microsoft.

Windows-DarkMode-Delay

La carpeta Windows-DarkMode-Delay hace uso de la función fadeIn() de jQuery para agregar un ligero retraso a la ventana emergente a medida que aparece. Esta es solo una forma de hacer que la ventana aparezca de manera retardada; hay varias otras formas de hacer lo mismo.

Demo

Demo

Detectando preferencia de color

Para aprovechar al máximo esto, debes determinar el sistema operativo a partir del agente de usuario y la preferencia de color, y mostrar la plantilla adecuada.

Para saber si debes usar plantillas oscuras o claras, consulta: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers

Detectando BITB

Arrastrando la ventana

Una forma de detectar BITB es intentar arrastrar la ventana al borde del navegador. Si la ventana no puede salir del navegador, entonces no es una ventana real.

Extensión del navegador

@odacavo lanzó una excelente extensión del navegador que puede detectar y advertir a los usuarios sobre iframes incrustados. Está disponible aquí: https://github.com/odacavo/enhanced-iframe-protection

Todo el crédito va para @odacavo.

Descargo de responsabilidad

El uso de estas plantillas para atacar objetivos sin consentimiento previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes aplicables. El desarrollador no se hace responsable por el mal uso de estas plantillas.

Descargar herramienta