Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
QRLJacking — Framework di vettore di attacco e sfruttamento per l'ingegneria sociale, volto al dirottamento di sessioni utente tramite login con codice QR, prendendo di mira applicazioni web come WhatsApp, WeChat e Alipay. | Kitploit
Strumenti/GitHubGitHub/owasp/qrljacking
Framework di ExploitSfruttamento di Applicazioni WebPhishingPenetration TestingIngegneria Sociale
GitHubowasp/qrljacking

QRLJacking

Framework di vettore di attacco e sfruttamento per l'ingegneria sociale, volto al dirottamento di sessioni utente tramite login con codice QR, prendendo di mira applicazioni web come WhatsApp, WeChat e Alipay.

Vedi Repository
1.6k6561 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

QRLJacking - Un Nuovo Vettore di Attacco di Ingegneria Sociale

Trova la documentazione nella nostra Wiki.

Cos'è QRLJacking?

QRLJacking o Quick Response Code Login Jacking è un semplice vettore di attacco di ingegneria sociale capace di dirottamento di sessione che colpisce tutte le applicazioni che si affidano alla funzione "Login con codice QR" come modo sicuro per accedere agli account. In breve, la vittima scansiona il codice QR dell'attaccante, il che porta al dirottamento della sessione.

Sfruttamento, Configurazione Lato Client (Browser dell'attaccante):

Usando QRLJacker - Framework di sfruttamento QRLJacking

Video Dimostrativo:

Attacco all'applicazione web WhatsApp ed esecuzione di un attacco MITM per iniettare un annuncio falso che include il codice QR di WhatsApp. Video Dimostrativo

Documento Tecnico

Il documento tecnico che chiarisce tutto sul vettore di attacco QRLJacking può essere trovato direttamente tramite la nostra Wiki.

Applicazioni e Servizi Web Vulnerabili

Ci sono molte applicazioni web e servizi noti che erano vulnerabili a questo attacco fino alla data in cui abbiamo scritto questo documento. Ecco alcuni esempi (che abbiamo segnalato) inclusi, ma non limitati a:

Applicazioni di Chat:

WhatsApp, WeChat, Line, Weibo, QQ Instant Messaging

Servizi di Posta:

QQ Mail (Personale e Aziendale), Yandex Mail

eCommerce:

Alibaba, Aliexpress, Taobao, Tmall, 1688.com, Alimama, Taobao Trips

Banking Online:

AliPay, Yandex Money, TenPay

Servizi Passport "Critici":

Yandex Passport (Yandex Mail, Yandex Money, Yandex Maps, Yandex Videos, ecc...)

Software di Gestione Mobile:

AirDroid

Altri Servizi:

MyDigiPass, Zapper & Zapper WordPress Login by QR Code plugin, Trustly App, Yelophone, Alibaba Yunos

Autore

Mohamed Abdelbasset Elnouby (@SymbianSyMoh)

[email protected]

Riconoscimenti

(Elenco in nessun ordine particolare)

  • Mohamed Abdel Aty (@M_Aty)
  • Mostafa Kassem (@Zanzofily)
  • Karim Shoair (@D4Vinci)
  • Abdelrahman Shawky (@ShawkyZ)
  • Ahmed Elsobky (@0xSobky)
  • Ahmed Abbas (@Fiberghost)
  • Hiram Camarillo (@Hiramcoop)
  • Juan Carlos Mejia (@Th3kr45h)
Scarica lo strumento