Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/micro-joan/zphisher-gui-back_office
OSINT (Open Source Intelligence)Strumenti di PhishingAttacchi alle PasswordRaccolta InformazioniPhishing
GitHubmicro-joan/zphisher-gui-back_office

Zphisher-GUI-Back_office

Plugin back-office per campagne di phishing in tempo reale per Zphisher, cattura credenziali, verifica l'esposizione dell'account tramite haveibeenpwned e valuta la sicurezza delle password.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Zphisher-GUI-Back_office — Plugin back-office per campagne di phishing in tempo reale per Zphisher, cattura credenziali, verifica l'esposizione dell'account tramite haveibeenpwned e valuta la sicurezza delle password. | Kitploit
236453 anni faRevisionato da Kitploit

Copia de Diseño sin título

Il mio sito web: https://microjoan.com
Il mio canale YouTube: https://www.youtube.com/c/MicroJoan

AVVERTENZA

Questo toolkit contiene materiali che possono essere potenzialmente dannosi o pericolosi per i social media. Fai riferimento alle leggi della tua provincia/paese prima di accedere, utilizzare o in qualsiasi altro modo utilizzarlo in modo scorretto.

Questo strumento è realizzato solo a scopo educativo. Non tentare di violare la legge con qualsiasi cosa contenuta qui. Se questa è la tua intenzione, allora vattene da qui!

Mostra solo "come funziona il phishing". Non devi abusare delle informazioni per ottenere accesso non autorizzato ai social media di qualcuno. Tuttavia, puoi provarlo a tuo rischio.


Zphisher-GUI-Back_office

Questo è un plugin con cui puoi vedere in tempo reale le vittime della tua campagna di phishing, devi solo sostituire i file di Zphisher con questi. Facile!

Questo strumento crea un back office grafico per lo strumento Zphish (anche se non è al 100% necessario utilizzare questo strumento, puoi usare questi file ospitandoli su un localhost).

Se non hai Zphisher installato sul tuo computer: https://github.com/htr-tech/zphisher

Video

https://youtu.be/djzg2FsSl7A


Istruzioni

  • Devi distribuire il server con un template, identifica nel file "login.html" il nome dei due parametri post.
  • Modifica i parametri post del file "login.php" del plugin con l'identificatore originale di Zphisher (riga 7 e 8).
  • Sostituisci tutti i file del server distribuito con i file del plugin (eccetto login.html).
  • Imposta "chmod 777 -R nella directory principale del phishing".

Se hai una chiave API da haveibeenpwned.com devi inserirla nel file "api_key.txt" nella directory "programma interprete", in questo modo il back-office ti dirà quali account sono esposti su internet.

Non è necessario al 100% Zphisher

Puoi anche usare questo plugin condividendo il progetto tramite Ngrok dal tuo LocalHost senza usare Zphisher.

Questo plugin viene fornito con una pagina di login di esempio, in questo caso di Office 365, puoi usare qualsiasi template di Zphisher per questo plugin, usando Ngrok per condividere il tuo localhost.

Dove vengono salvati i risultati?

I risultati verranno salvati in /programa_interprete/user_data.csv

Untitled Project (3)

Proprietà del back office

-Puoi vedere se l'account inserito è esposto su internet: image

-Numero totale di account e account "Pwned": image

-Valutazione della sicurezza nelle password di tutti gli account inseriti: image

Scarica lo strumento