#1Outils pour la création, la gestion et l'analyse de fausses pages de connexion et de campagnes d'e-mails.
Recommandé par Kitploit

Cadre de point d'accès malveillant pour les engagements d'équipe rouge et les tests de sécurité Wi-Fi. Effectue des attaques Evil Twin, KARMA et…
Kit de phishing dynamique moderne pour exercices d'équipe rouge autorisés. Clone les pages de connexion, capture les identifiants, cookies et codes…

cve-2024-21413

Exploit de preuve de concept pour CVE-2025-26788 démontrant la manipulation de l'identifiant de justificatif WebAuthn via le hooking JavaScript pour…

Analyse les liens Discord à travers les guildes mutuelles pour extraire des profils, recoupe plus de 700 sites, recherche des noms d'utilisateur avec…

Successeur d'Undetected-Chromedriver. Fournissant un framework ultra-rapide pour l'automatisation web, le web scraping, les bots et toute autre idée…

CVE-2021-46067 - Dans Vehicle Service Management System 1.0, un attaquant peut voler les cookies, entraînant une prise de contrôle totale du compte.

Le plugin LetterPress <= 1.2.1 est vulnérable à une injection HTML qui peut ensuite conduire à une vulnérabilité de redirection ouverte.

Tests CVE-2018-25031

Simulez des campagnes de phishing réalistes avec récupération d'identifiants, suivi des e-mails et clonage de pages d'atterrissage pour la formation…

Guide éducatif sur CVE-2024-21413, la vulnérabilité Outlook zero-click Moniker Link, couvrant le flux d'attaque, la capture d'identifiants NTLM, la…

Exploit Python pour CVE-2026-32201, une XSS réfléchie dans Microsoft SharePoint Server, permettant l'usurpation non authentifiée et la modification…

Un dépôt de preuve de concept montrant comment un serveur MCP non fiable peut voler littéralement tout...

Preuve de concept d'exploitation pour CVE-2024-21413, une vulnérabilité d'exécution de code à distance dans Microsoft Outlook. Démontre la fuite…

FragAttacks Framework de pénétration WiFi — CVE-2020-24586/87/88

Browser-in-the-Middle (BitM) armé pour les testeurs de pénétration

Collection d'outils offensifs ciblant Microsoft Azure

Un outil léger conçu pour stopper les attaques clickfix en utilisant le formatage du presse-papiers avec des vérifications de surface d'exécution.