#1Outils pour la création, la gestion et l'analyse de fausses pages de connexion et de campagnes d'e-mails.
Recommandé par Kitploit

CredSniper est un framework de phishing écrit avec le micro-framework Python Flask et le templating Jinja2, qui permet de capturer les jetons 2FA.
Suivre la localisation GPS du smartphone ou du PC de l'utilisateur et capturer une photo de la cible, ainsi que l'adresse IP et les informations sur…

Générer des keyloggers pour Windows avec envoi par email Gmail.

Un outil de test d'usurpation d'e-mails qui vise à contourner SPF/DKIM/DMARC et à forger des signatures DKIM.🍻

Outil d'accès initial et de post-exploitation pour Entra ID et M365 avec une interface graphique basée sur navigateur

Un kit d'outils pour attaquer Office365

Service d'hébergement de fichiers auto-déployable pour les red teamers, permettant de télécharger et partager facilement des charges utiles via HTTP…

ThePhish : un outil automatisé d'analyse d'e-mails de phishing

Une interface en ligne de commande pour l'exploitation XSS et un générateur de payloads.

Utilisez une fausse image.jpg pour exploiter des cibles (masquer les extensions de fichiers connues)

Plateforme de phishing en temps réel qui contourne l’authentification à deux facteurs (2FA) via une session de navigateur noVNC en direct, capturant…

ISeeYou est un outil Bash et JavaScript permettant de trouver la localisation exacte des utilisateurs lors d'engagements d'ingénierie sociale ou de…

Un récolteur d'identifiants avec authentification de base activé par SSL et un injecteur d'URL dans un modèle de document Word

Un PoC qui conditionne des payloads dans des conteneurs de sortie pour contourner le flag Mark-of-the-Web et démontrer les risques associés aux…

FiercePhish est un framework de phishing complet pour gérer toutes les opérations de phishing. Il vous permet de suivre des campagnes de phishing…

Shells htaccess autonomes et attaques

VEUILLEZ UTILISER LA NOUVELLE VERSION: https://github.com/kgretzky/evilginx2