
Modèles HTML/CSS/JS pour les attaques de phishing Browser-In-The-Browser, intégrant de fausses fenêtres de connexion avec des titres, domaines et liens de phishing personnalisables pour des simulations d'ingénierie sociale.
Modèles de navigateur pour l'attaque Browser In The Browser (BITB).
Plus d'informations : https://mrd0x.com/browser-in-the-browser-phishing-attack/
Chaque dossier contient un fichier index.html qui possède 4 variables à modifier :
De plus, si vous utilisez un modèle Windows, vous devez mettre à jour le fichier logo.svg qui est l'icône du site que vous usurpez. Le logo par défaut est Microsoft.
Le dossier Windows-DarkMode-Delay utilise la fonction jQuery fadeIn() pour ajouter un léger retard à l'apparition de la fenêtre contextuelle. Ce n'est qu'une façon de faire apparaître la fenêtre avec un délai, il existe diverses autres méthodes pour obtenir le même résultat.

Pour tirer le meilleur parti de cet outil, vous devez déterminer le système d'exploitation à partir de l'agent utilisateur et la préférence de couleur, puis afficher le modèle approprié.
Pour savoir si vous devez utiliser les modèles sombres ou clairs, consultez : https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
Une façon de détecter BITB consiste à essayer de faire glisser la fenêtre jusqu'au bord du navigateur. Si la fenêtre ne peut pas sortir du navigateur, il ne s'agit pas d'une vraie fenêtre.
@odacavo a publié une excellente extension de navigateur qui peut détecter et avertir les utilisateurs des iFrames intégrées. Elle est disponible ici : https://github.com/odacavo/enhanced-iframe-protection
Tout le crédit revient à @odacavo.
L'utilisation de ces modèles pour attaquer des cibles sans consentement préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois applicables. Le développeur n'est pas responsable de toute mauvaise utilisation de ces modèles.