#1Outils pour la création, la gestion et l'analyse de fausses pages de connexion et de campagnes d'e-mails.
Recommandé par Kitploit

Outil éducatif de simulation de hameçonnage qui imite les écrans de connexion des systèmes d'exploitation pour capturer les identifiants lors de…
Plateforme de renseignement sur les cybermenaces pour la découverte de certificats SSL, l'analyse de domaines/URL, la surveillance des fuites de…

Une nouvelle approche du Browser In The Browser (BITB) sans utilisation d'iframes, permettant de contourner les framebusters traditionnels…

Outil automatisé de simulation de phishing avec plus de 30 modèles de pages de connexion, masquage d'URL et plusieurs options de tunneling (Ngrok,…

"Bob the Smuggler" : Un outil qui exploite l'attaque HTML Smuggling Attack et vous permet de créer des fichiers HTML avec des archives 7z/zip…

Il s'agit d'un simple script Python pour cacher une URL de phishing sous une URL d'apparence normale (google.com ou facebook.com). Il peut être…

Browser-in-the-Middle (BitM) armé pour les testeurs de pénétration

Outil open-source de masquage et d'analyse d'URL pour la recherche en sécurité, la sensibilisation au phishing et les tests défensifs. Démontre les…

Ne vous contentez pas de chercher des OSINT. Balayez-les.

Kit PowerShell pour les attaques et la défense par injection de modèles à distance. Injecte des liens malveillants dans des documents Word Office…

Preuve de concept pour démontrer les attaques de phishing par échange dynamique de QR codes en pratique.

échange de visage en temps réel et deepfake vidéo en un clic avec une seule image

Framework de routage similaire à Flask pour mitmproxy permettant d'intercepter, modifier et usurper les requêtes/réponses HTTP. Permet le…

Script en Go qui analyse une liste de mots de passe en fonction de son entropie et des mots de passe faibles d'un dictionnaire. Utile pour les tests…

Plugin back-office en temps réel pour campagnes de phishing avec Zphisher, capturant les identifiants, vérifiant l'exposition des comptes via…

Vérificateur de disponibilité de domaine basé sur Bash qui analyse les enregistrements WHOIS sur plusieurs TLDs pour trouver des domaines non…

Suivre la localisation GPS du smartphone ou du PC de l'utilisateur et capturer une photo de la cible, ainsi que l'adresse IP et les informations sur…

C'est une technique malveillante utilisée par les hackers pour dissimuler des charges utiles de malware dans un script encodé au sein d'une pièce…