#1Outils de simulation d'hameçonnage, détection, analyse et formation à la sensibilisation.
Recommandé par Kitploit

Projet CATPHISH - Pour le phishing et l'espionnage d'entreprise. Parfait pour la RED TEAM.
XLL : Techniques de phishing

Plateforme open source pour les analystes en cybersécurité avec de nombreuses fonctionnalités pour le renseignement sur les menaces et l'ingénierie…

Automatise les attaques par octroi de consentement illicite contre les locataires Azure/O365 pour voler des jetons d'actualisation, exfiltrer les…

Un Dropper de Phishing conçu pour Pentest.

Cadre Python pour outils de sécurité informatique

Guide de configuration de l'infrastructure de phishing Evilginx - Sécurisation de l'infrastructure Evilginx et Gophish, Suppression des IOCs, TTPs de…

Chromepass - Piratage des mots de passe enregistrés de Chrome

Usurpez les réponses SSDP et créez de faux appareils UPnP pour phisher des identifiants et des challenges/réponses NetNTLM.

Outil idéal pour le déploiement automatisé d'un Rogue AP avec capacité de sélection de modèle + 2FA. Ne nécessite pas de connexion filaire.

PhEmail est un outil python open source d'e-mails de phishing qui automatise le processus d'envoi d'e-mails de phishing dans le cadre d'un test…

Outil open-source de masquage et d'analyse d'URL pour la recherche en sécurité, la sensibilisation au phishing et les tests défensifs. Démontre les…

Une nouvelle approche du Browser In The Browser (BITB) sans utilisation d'iframes, permettant de contourner les framebusters traditionnels…

Vérificateur en masse de la possibilité d'usurpation de domaine utilisant une analyse des enregistrements SPF et DMARC faisant autorité, avec une…

Ensemble d'outils automatisés de campagne de phishing qui lance des instances AWS EC2 dédiées avec PhishingFrenzy et BeEF intégrés, ainsi que des…

Preuve de concept pour démontrer les attaques de phishing par échange dynamique de QR codes en pratique.

Générez et testez des fautes de frappe et des variations de domaine pour détecter et réaliser du typosquatting, du détournement d'URL, du phishing et…