Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DefinitelyNotPhishing — Contient des phislets evilginx, des modèles gophish, des extensions burp suite, etc. | Kitploit
Outils/GitHubGitHub/gmh5225/definitelynotphishing
Outils de PhishingSécurité WebIngénierie SocialeApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubgmh5225/definitelynotphishing

DefinitelyNotPhishing

Contient des phislets evilginx, des modèles gophish, des extensions burp suite, etc.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ Avertissement
Ce dépôt est destiné uniquement à des fins éducatives et de test.
Tous les outils, configurations et ressources inclus ici (tels que les modèles de phishing, les utilitaires de red team ou les scripts de sécurité offensive) sont fournis strictement pour une utilisation dans des environnements autorisés, comme des laboratoires, des démonstrations ou des configurations de tests d'intrusion où une autorisation explicite a été accordée.

N'utilisez pas ce code, ces données ou tout contenu dérivé pour mener des attaques non autorisées, des campagnes de phishing ou pour compromettre des systèmes sans consentement.

Je décline toute responsabilité en cas de mauvaise utilisation, d'abus ou de toute activité illégale menée à l'aide de tout matériel trouvé ici.
L'utilisation de ces outils contre des systèmes ou des individus sans autorisation peut être illégale et passible de poursuites judiciaires.

Veuillez agir de manière responsable et éthique.
Ceci est un kit d'apprentissage et de démonstration de red team – pas une boîte à outils pour un usage malveillant dans le monde réel.

Evilginx preview


Phishlets Evilginx

  • Amazon

    🔝 Fonctionne Fonctionne également pour d'autres domaines comme amazon.de si l'utilisateur s'est connecté via votre lien préparé

  • Microsoft 365

    🔝 Fonctionne lorsque l'accès conditionnel autorise la prise de contrôle du jeton et qu'aucune biométrie n'est utilisée

  • Okta

    🔝 Fonctionne si les politiques d'authentification autorisent la prise de contrôle du jeton et qu'aucune biométrie n'est utilisée pour la connexion. Vous pouvez créer un locataire développeur gratuit sur https://developer.okta.com/signup/ pour l'essayer.

  • Github

    🔝 Fonctionne sans aucun problème. Idéal pour les tests car il ne contient aucun sous-domaine et la « victime » reste toujours sur votre proxy même après la connexion.

  • Instagram

    🔜 Ne fonctionne pas La version desktop d'Instagram ne redirige pas vers la connexion après le logo. La version mobile pourrait être plus simple car les appels API vers Facebook semblent ne pas se produire ici. (WIP)

  • Ionos

    🔚 Ne fonctionne pas Détecte le proxy, redirige vers la connexion officielle

  • Paypal

    🔚 Ne fonctionne pas Détecte le proxy et demande une vérification de sécurité


Modèles Gophish

  • M365

    « Le budget a dépassé son seuil » E-mail de phishing Azure
    Affiche un prix d'environ 7 500 € au-dessus du budget et demande à l'utilisateur de vérifier

  • Okta

    « Rappel important : des évaluations en retard ! » E-mail de phishing Okta
    Contient 1 600 utilisateurs qui perdraient l'accès

Télécharger l’outil