Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DefinitelyNotPhishing — Contiene phislets per evilginx, template per gophish, estensioni per Burp Suite, ecc. | Kitploit
Strumenti/GitHubGitHub/gmh5225/definitelynotphishing
Strumenti di PhishingSicurezza WebIngegneria SocialeApprendimento e FormazioneRed TeamingSviluppo Payload
GitHubgmh5225/definitelynotphishing

DefinitelyNotPhishing

Contiene phislets per evilginx, template per gophish, estensioni per Burp Suite, ecc.

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ Disclaimer
Questo repository è destinato esclusivamente a scopi educativi e di test.
Tutti gli strumenti, le configurazioni e le risorse qui inclusi (come template di phishing, utility red team o script di sicurezza offensiva) sono forniti esclusivamente per l'uso in ambienti autorizzati, come laboratori, demo o configurazioni di penetration testing in cui è stata concessa esplicita autorizzazione.

Non utilizzare questo codice, questi dati o qualsiasi contenuto derivato per eseguire attacchi non autorizzati, campagne di phishing o per compromettere sistemi senza consenso.

Non mi assumo alcuna responsabilità per usi impropri, abusi o attività illecite condotte utilizzando qualsiasi materiale presente qui.
L'uso di questi strumenti contro sistemi o individui senza autorizzazione può essere illegale e punibile per legge.

Si prega di agire in modo responsabile ed etico.
Questo è un kit di apprendimento e dimostrazione red team – non un toolkit per usi dannosi nel mondo reale.

Evilginx preview


Evilginx Phishlets

  • Amazon

    🔝 Funziona Sembra funzionare anche per altri domini come amazon.de se l'utente ha effettuato l'accesso tramite il tuo link preparato

  • Microsoft 365

    🔝 Funziona quando l'accesso condizionale consente il takeover del token e non vengono utilizzati dati biometrici

  • Okta

    🔝 Funziona se le policy di autenticazione consentono il takeover del token e non vengono utilizzati dati biometrici per l'accesso. Puoi creare un tenant sviluppatore gratuito su https://developer.okta.com/signup/ per provarlo.

  • Github

    🔝 Funziona senza alcun problema. Ottimo per i test poiché non contiene sottodomini e la "vittima" rimane sempre sul tuo proxy anche dopo l'accesso.

  • Instagram

    🔜 Non funzionante La versione desktop di Instagram non reindirizza al login dopo il logo. La versione mobile potrebbe essere più semplice poiché le chiamate API a Facebook sembrano non avvenire qui. (WIP)

  • Ionos

    🔚 Non funzionante Rileva il proxy, reindirizza al login ufficiale

  • Paypal

    🔚 Non funzionante Rileva il proxy e richiede la verifica di sicurezza


Gophish Templates

  • M365

    "Il budget ha superato la soglia" Email di phishing Azure
    Mostra un prezzo di ~7500 € oltre il budget e chiede all'utente di verificare

  • Okta

    "Promemoria importante: Revisioni in ritardo!" Email di phishing Okta
    Contiene 1600 utenti che perderebbero l'accesso

Scarica lo strumento