Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BITB — Modelli HTML/CSS/JS per attacchi di phishing Browser-In-The-Browser, che incorporano finestre di login false con titoli, domini e link di phishing personalizzabili per simulazioni di ingegneria sociale. | Kitploit
Strumenti/GitHubGitHub/mrd0x/bitb
Strumenti di PhishingStrumenti di ImpersonificazioneSfruttamento di Applicazioni WebPhishingIngegneria Sociale
GitHubmrd0x/bitb

BITB

Modelli HTML/CSS/JS per attacchi di phishing Browser-In-The-Browser, che incorporano finestre di login false con titoli, domini e link di phishing personalizzabili per simulazioni di ingegneria sociale.

Vedi Repository
2.9k4784 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BITB

Modelli di browser per l'attacco Browser In The Browser (BITB).

Maggiori informazioni: https://mrd0x.com/browser-in-the-browser-phishing-attack/

Utilizzo

Ogni cartella contiene un file index.html che ha 4 variabili da modificare:

  • XX-TITLE-XX - Il titolo che appare per la pagina (es. Accedi ora al tuo account)
  • XX-DOMAIN-NAME-XX - Nome del dominio che stai impersonando. (es. gmail.com)
  • XX-DOMAIN-PATH-XX - Percorso del dominio (es. /auth/google/login)
  • XX-PHISHING-LINK-XX - Link di phishing che verrà incorporato nell'iFrame (es. https://example.com)

Inoltre, se stai usando un template Windows dovresti aggiornare il logo.svg che è l'icona del sito web che stai impersonando. Il logo predefinito è Microsoft.

Windows-DarkMode-Delay

La cartella Windows-DarkMode-Delay utilizza la funzione fadeIn() di jQuery per aggiungere un leggero ritardo alla finestra pop-up quando appare. Questo è solo uno dei modi per far apparire la finestra in modo ritardato, ce ne sono vari altri.

Demo

Demo

Rilevare la preferenza di colore

Per ottenere il massimo da questo, dovresti determinare il sistema operativo dallo user agent e la preferenza di colore e mostrare il template appropriato.

Per scoprire se dovresti usare template scuri o chiari, dai un'occhiata a: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers

Rilevare BITB

Trascinare la finestra

Un modo per rilevare BITB è provare a trascinare la finestra verso il bordo del browser. Se la finestra non può uscire dal browser, allora non è una finestra reale.

Estensione del browser

@odacavo ha rilasciato un'estensione del browser eccezionale in grado di rilevare e avvisare gli utenti sugli iframe incorporati. È disponibile qui: https://github.com/odacavo/enhanced-iframe-protection

Tutti i crediti vanno a @odacavo.

Dichiarazione di non responsabilità

L'uso di questi template per attaccare bersagli senza previo consenso è illegale. È responsabilità dell'utente finale rispettare tutte le leggi applicabili. Lo sviluppatore non è responsabile per qualsiasi uso improprio di questi template.

Scarica lo strumento