Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BITB — Modèles HTML/CSS/JS pour les attaques de phishing Browser-In-The-Browser, intégrant de fausses fenêtres de connexion avec des titres, domaines et liens de phishing personnalisables pour des simulations d'ingénierie sociale. | Kitploit
Outils/GitHubGitHub/mrd0x/bitb
Outils de PhishingOutils d'ImpersonationExploitation d'Applications WebHameçonnageIngénierie Sociale
GitHubmrd0x/bitb

BITB

Modèles HTML/CSS/JS pour les attaques de phishing Browser-In-The-Browser, intégrant de fausses fenêtres de connexion avec des titres, domaines et liens de phishing personnalisables pour des simulations d'ingénierie sociale.

Voir le dépôt
2.9k478il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BITB

Modèles de navigateur pour l'attaque Browser In The Browser (BITB).

Plus d'informations : https://mrd0x.com/browser-in-the-browser-phishing-attack/

Utilisation

Chaque dossier contient un fichier index.html qui possède 4 variables à modifier :

  • XX-TITLE-XX - Le titre qui s'affiche pour la page (ex. Sign in to your account now)
  • XX-DOMAIN-NAME-XX - Le nom de domaine que vous usurpez (ex. gmail.com)
  • XX-DOMAIN-PATH-XX - Le chemin du domaine (ex. /auth/google/login)
  • XX-PHISHING-LINK-XX - Le lien de phishing qui sera intégré dans l'iFrame (ex. https://example.com)

De plus, si vous utilisez un modèle Windows, vous devez mettre à jour le fichier logo.svg qui est l'icône du site que vous usurpez. Le logo par défaut est Microsoft.

Windows-DarkMode-Delay

Le dossier Windows-DarkMode-Delay utilise la fonction jQuery fadeIn() pour ajouter un léger retard à l'apparition de la fenêtre contextuelle. Ce n'est qu'une façon de faire apparaître la fenêtre avec un délai, il existe diverses autres méthodes pour obtenir le même résultat.

Démo

Démo

Détection de la préférence de couleur

Pour tirer le meilleur parti de cet outil, vous devez déterminer le système d'exploitation à partir de l'agent utilisateur et la préférence de couleur, puis afficher le modèle approprié.

Pour savoir si vous devez utiliser les modèles sombres ou clairs, consultez : https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers

Détection de BITB

Faire glisser la fenêtre

Une façon de détecter BITB consiste à essayer de faire glisser la fenêtre jusqu'au bord du navigateur. Si la fenêtre ne peut pas sortir du navigateur, il ne s'agit pas d'une vraie fenêtre.

Extension de navigateur

@odacavo a publié une excellente extension de navigateur qui peut détecter et avertir les utilisateurs des iFrames intégrées. Elle est disponible ici : https://github.com/odacavo/enhanced-iframe-protection

Tout le crédit revient à @odacavo.

Avertissement

L'utilisation de ces modèles pour attaquer des cibles sans consentement préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois applicables. Le développeur n'est pas responsable de toute mauvaise utilisation de ces modèles.

Télécharger l’outil