Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cappricio-securities/socialengineering
Strumenti di PhishingAttacchi alle PasswordStrumenti di ImpersonificazioneIngegneria SocialeRed Teaming
GitHubcappricio-securities/socialengineering

SocialEngineering

Framework SEt

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
166 mesi faNon ancora revisionato

SOCIAL ENGINEER 🎯🕵️‍♂️

Un potente toolkit di social engineering che automatizza phishing, OTP/email bombing, email false e altro — creato con ❤️ da @karthithehacker

Main Menu

⚠️ Solo per uso educativo. Non usare questo strumento contro nessuno senza autorizzazione esplicita.


📌 Funzionalità

  • 🎯 Attacchi di Phishing – Simula pagine di login false per rubare credenziali
  • 🔢 OTP Bombing – Inonda di richieste OTP un numero target
  • 📩 Email Bombing – Invio massivo di email per intasare le caselle di posta
  • 📧 Invia Email False – Mittente email contraffatto e personalizzato
  • ❌ Esci – Esci dal toolkit in modo pulito

(Le opzioni relative a keylogger e IP changer sono state rimosse nella versione JavaScript.)


💻 Stack Tecnologico

  • Linguaggio: Node.js (JavaScript)
  • Librerie utilizzate:
    • axios
    • chalk
    • ora
    • socket.io
    • uuid

🗂️ Struttura del Progetto

root@kitploit:~
SocialEngineering/
├── AttackModes/
│   ├── emailBombing.js
│   ├── emailspoofing.js
│   ├── otpBombing.js
│   ├── provider.js
│   └── … (other helpers)
├── includes/
│   ├── banner.js
│   ├── dbgateway.js
│   ├── menu.js
│   ├── phishing.js
│   └── utils.js
├── db/
│   └── Socialengineering-db.json
├── SocialEngineering.js        # main CLI entry
├── package.json
└── README.md

🚀 Utilizzo

🔧 Installazione

  1. Clona il repository:
root@kitploit:~
npm install socialengineering -g

📌 Avvio del tool

root@kitploit:~

SocialEngineering

Menu di esempio:

root@kitploit:~

███████╗ ██████╗  ██████╗██╗ █████╗ ██╗
██╔════╝██╔═══██╗██╔════╝██║██╔══██╗██║
███████╗██║   ██║██║     ██║███████║██║
╚════██║██║   ██║██║     ██║██╔══██║██║
███████║╚██████╔╝╚██████╗██║██║  ██║███████╗
╚══════╝ ╚═════╝  ╚═════╝╚═╝╚═╝  ╚═╝╚══════╝

███████╗███╗   ██╗ ██████╗ ██╗███╗   ██╗███████╗███████╗██████╗ ██╗███╗   ██╗ ██████╗
██╔════╝████╗  ██║██╔════╝ ██║████╗  ██║██╔════╝██╔════╝██╔══██╗██║████╗  ██║██╔════╝
█████╗  ██╔██╗ ██║██║  ███╗██║██╔██╗ ██║█████╗  █████╗  ██████╔╝██║██╔██╗ ██║██║  ███╗
██╔══╝  ██║╚██╗██║██║   ██║██║██║╚██╗██║██╔══╝  ██╔══╝  ██╔══██╗██║██║╚██╗██║██║   ██║
███████╗██║ ╚████║╚██████╔╝██║██║ ╚████║███████╗███████╗██║  ██║██║██║ ╚████║╚██████╔╝
╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝

                                                           Website: cappriciosec.com
            Main Menu             
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                     ┃
┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ 🎯 Start Phishing Attack   │
│ 2   │ 📲 OTP Bombing             │
│ 3   │ 📩 Email Bombing           │
│ 4   │ 📧 Send Fake Email         │
│ 0   │ ❌ Quit                    │
└━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┘
👉 Select an option: 

🔧 Note

  • La cartella fantasma templates/ è usata dal modulo di phishing; puoi aggiungere nuovi template seguendo questa struttura:
    root@kitploit:~
    
    ~/SocialEngineering-Templates/
       ├── yourtemplatename/
           ├── index.html
           └── index.css
    
  • Il server di phishing servirà i file dal template selezionato e catturerà le credenziali tramite /login.

🧪 Esempio di Template di Login Falso (HTML)

index.html

root@kitploit:~
    <!DOCTYPE html>
    <html lang="en">
    <head>
      <meta charset="UTF-8">
      <title>XYZ Admin Login</title>
      <link rel="stylesheet" href="index.css">
    </head>
    <body>
      <form action="/login" method="post" class="login-box">
        <h2>Login</h2>
        <input type="text" name="username" placeholder="Username or Email" required>
        <input type="hidden" name="type" value="xyz"></input>
        <input type="password" name="password" placeholder="Password" required>
        <input type="submit" value="Login">
        <div class="note">fake template</div>
      </form>
    </body>
    </html>

📡 Endpoint del Portale di Phishing

L'endpoint login.php riceve le credenziali dalle pagine di login false (template). Quando un utente invia il modulo di login, il server cattura i seguenti parametri:

📥 POST /login


🔮 Funzionalità Pianificate

Prossimamente:

  • 📞 Chiamata IVR falsa
  • 🛠️ Impostazioni / Menu di Configurazione
  • 🎥 Hacking della Webcam

👨‍💻 Autore

  • Sito web: karthithehacker.com
  • GitHub: @karthi-the-hacker

⚠️ Avvertenza

Questo strumento è destinato esclusivamente a un uso educativo ed etico. Non usarlo per attaccare obiettivi senza previo consenso. Lo sviluppatore non si assume alcuna responsabilità per usi impropri o attività illegali.

Scarica lo strumento
ParametroTipoDescrizione
usernamestringObbligatorio. Nome utente o email inseriti dall'utente
passwordstringObbligatoria. Password inserita dall'utente
typestringObbligatorio. Nome del template impostato dallo sviluppatore