Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
frameless-bitb — Une nouvelle approche du Browser In The Browser (BITB) sans utilisation d'iframes, permettant de contourner les framebusters traditionnels implémentés par les pages de connexion comme Microsoft et l'utilisation avec Evilginx. | Kitploit
Outils/GitHubGitHub/waelmas/frameless-bitb
Outils de PhishingÉvasion IDS/IPSExploitation d'Applications WebHameçonnageIngénierie SocialeApprentissage et Éducation
GitHubwaelmas/frameless-bitb

frameless-bitb

Une nouvelle approche du Browser In The Browser (BITB) sans utilisation d'iframes, permettant de contourner les framebusters traditionnels implémentés par les pages de connexion comme Microsoft et l'utilisation avec Evilginx.

Voir le dépôt
4557358il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Frameless BITB

Une nouvelle approche du Browser In The Browser (BITB) sans utiliser d'iframes, permettant de contourner les framebusters traditionnels implémentés par les pages de connexion comme celles de Microsoft.

Ce code POC est conçu pour utiliser ce nouveau BITB avec Evilginx, ainsi qu'un phishlet Microsoft Enterprise.

Frameless-BITB-DEMO-compressed

Avant de plonger dans ce sujet, je vous recommande d'abord de consulter ma présentation au BSides 2023, où j'ai introduit ce concept ainsi que des détails importants sur la façon de concevoir l'attaque de phishing « parfaite ». ▶ Regarder la vidéo

☕︎ Offre-moi un café

Tutoriel vidéo : 👇

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche. Il illustre une méthode de Browser In The Browser (BITB) non basée sur les iframes. L'auteur n'est pas responsable d'une utilisation abusive. Utilisez cet outil uniquement de manière légale et éthique, dans des environnements contrôlés pour les tests de défense en cybersécurité. En utilisant cet outil, vous acceptez de le faire de manière responsable et à vos propres risques.

Contexte - Le Pourquoi

Au cours de l'année écoulée, j'ai expérimenté différents astuces pour concevoir l'attaque de phishing « parfaite ». Les « drapeaux rouges » typiques que les gens sont formés à repérer sont des choses comme l'urgence, les menaces, l'autorité, une mauvaise grammaire, etc. La prochaine chose que les gens vérifient de nos jours est le lien/URL du site web avec lequel ils interagissent, et ils deviennent très conscients dès qu'on leur demande de saisir des informations d'identification sensibles comme les e-mails et les mots de passe.

C'est là que le Browser In The Browser (BITB) est entré en jeu. Initialement présenté par @mrd0x, le BITB est un concept qui crée l'apparence d'une fenêtre de navigateur crédible à l'intérieur de laquelle l'attaquant contrôle le contenu (en servant le site malveillant dans une iframe). Cependant, la barre d'URL factice de la fausse fenêtre de navigateur est définie sur le site légitime que l'utilisateur attend. Combiné à un outil comme Evilginx, cela devient la recette parfaite pour une attaque de phishing crédible.

Le problème est qu'au cours des derniers mois/années, des sites majeurs comme Microsoft ont mis en œuvre diverses petites astuces appelées « framebusters/framekillers » qui tentent principalement de briser les iframes qui pourraient être utilisées pour servir le site proxyfié, comme dans le cas d'Evilginx.

En bref, Evilginx + BITB pour des sites comme Microsoft ne fonctionne plus. Du moins pas avec un BITB qui repose sur des iframes.

Le Quoi

Un Browser In The Browser (BITB) sans aucune iframe ! Aussi simple que cela.

Cela signifie que nous pouvons désormais utiliser BITB avec Evilginx sur des sites comme Microsoft.

Evilginx n'est qu'un exemple fort, mais le même concept peut être utilisé pour d'autres cas d'usage également.

Le Comment

Les framebusters ciblent spécifiquement les iframes, donc l'idée est de créer l'effet BITB sans utiliser d'iframes, et sans perturber la structure/contenu original de la page proxyfiée. Cela peut être réalisé en injectant des scripts et du HTML à côté du contenu original en utilisant la recherche et le remplacement (substitutions), puis en se fiant entièrement à des astuces HTML/CSS/JS pour créer l'effet visuel. Nous utilisons également une astuce supplémentaire appelée « Shadow DOM » en HTML pour placer le contenu de la page d'atterrissage (arrière-plan) de manière à ce qu'il n'interfère pas avec le contenu proxyfié, ce qui nous permet d'utiliser n'importe quelle page d'atterrissage de manière flexible avec quelques scripts JS supplémentaires.

Instructions

Tutoriel vidéo

Thumbnail with YouTube Player

https://youtu.be/luJjxpEwVHI

Machine virtuelle locale :

Créez une machine virtuelle Linux locale. (J'utilise personnellement Ubuntu 22 sur VMWare Player ou Parallels Desktop)

Mettez à jour et mettez à niveau les paquets système :

sudo apt update && sudo apt upgrade -y

Configuration Evilginx :

Optionnel :

Créez un nouvel utilisateur evilginx et ajoutez-le au groupe sudo :

sudo su

adduser evilginx

usermod -aG sudo evilginx

Vérifiez que l'utilisateur evilginx est dans le groupe sudo :

su - evilginx

sudo ls -la /root

Accédez au répertoire personnel de l'utilisateur :

cd /home/evilginx

(Vous pouvez également tout faire en tant qu'utilisateur sudo puisque nous exécutons tout localement)

Mise en place d'Evilginx

Téléchargez et compilez Evilginx : Documentation officielle

Copiez les fichiers Evilginx dans /home/evilginx

Installez Go : Documentation officielle

wget https://go.dev/dl/go1.21.4.linux-amd64.tar.gz
sudo tar -C /usr/local -xzf go1.21.4.linux-amd64.tar.gz
nano ~/.profile

AJOUTER : export PATH=$PATH:/usr/local/go/bin

source ~/.profile

Vérifiez :

go version

Installez make :

sudo apt install make

Compilez Evilginx :

cd /home/evilginx/evilginx2
make

Créez un nouveau répertoire pour notre build Evilginx avec les phishlets et redirecteurs :

mkdir /home/evilginx/evilginx

Copiez le build, les phishlets et les redirecteurs :

cp /home/evilginx/evilginx2/build/evilginx /home/evilginx/evilginx/evilginx

cp -r /home/evilginx/evilginx2/redirectors /home/evilginx/evilginx/redirectors

cp -r /home/evilginx/evilginx2/phishlets /home/evilginx/evilginx/phishlets

Correctif rapide du pare-feu Ubuntu (merci à @kgretzky)

sudo setcap CAP_NET_BIND_SERVICE=+eip /home/evilginx/evilginx/evilginx

Sous Ubuntu, si vous obtenez l'erreur Failed to start nameserver on: :53, essayez de modifier ce fichier

sudo nano /etc/systemd/resolved.conf

éditez/ajoutez DNSStubListener à no > DNSStubListener=no

puis

sudo systemctl restart systemd-resolved

Modifier les configurations Evilginx :

Puisque nous allons utiliser Apache2 devant Evilginx, nous devons faire écouter Evilginx sur un port différent du 443.

nano ~/.evilginx/config.json

CHANGEZ https_port de 443 à 8443

Installer Apache2 et activer les modules :

Installez Apache2 :

sudo apt install apache2 -y

Activez les modules Apache2 qui seront utilisés : (Nous désactivons également le module access_compat car il cause parfois des problèmes)

sudo a2enmod proxy
sudo a2enmod proxy_http
sudo a2enmod proxy_balancer
sudo a2enmod lbmethod_byrequests
sudo a2enmod env
sudo a2enmod include
sudo a2enmod setenvif
sudo a2enmod ssl
sudo a2ensite default-ssl
sudo a2enmod cache
sudo a2enmod substitute
sudo a2enmod headers
sudo a2enmod rewrite
sudo a2dismod access_compat

Démarrez et activez Apache :

sudo systemctl start apache2
sudo systemctl enable apache2

Essayez si Apache et le réseau de la VM fonctionnent en visitant l'IP de la VM depuis un navigateur sur la machine hôte.

Cloner ce dépôt :

Installez git s'il n'est pas déjà disponible :

sudo apt -y install git

Clonez ce dépôt :

git clone https://github.com/waelmas/frameless-bitb
cd frameless-bitb

Pages Apache personnalisées :

Créez les répertoires pour les pages que nous allons servir :

  • home : (Optionnel) Page d'accueil (au domaine de base)
  • primary : Page d'atterrissage (arrière-plan)
  • secondary : Fenêtre BITB (premier plan)
sudo mkdir /var/www/home
sudo mkdir /var/www/primary
sudo mkdir /var/www/secondary
Télécharger l’outil