#1偽のログインページやメールキャンペーンを作成、管理、および分析するためのツール。
Kitploit おすすめ

JavaScriptを使用してクライアント側でファイルを埋め込み再構築するHTMLスマグリングページを生成します。ペイロードのエンコード、チャンク分割、難読化、フィッシングルアーテンプレートを備えています。

ブラウザを全画面モードに設定することによるフィッシングのPoC

依存関係不要のPython PoCジェネレーターで、CVE-2025-24071向けにZIP内に悪意のある.library-msファイルを作成し、Windows ExplorerのNTLMハッシュ漏洩を引き起こします。

evilginx フィッシュレット、gophish テンプレート、burp suite 拡張機能などを含みます。

攻撃的レッドチームスクリプト集。プロセス終了、フィッシング用SPFバイパス、パスワードスプレー攻撃、ColdFusionパスワード復号化を含む。

有効なJQueryで、システムをプロファイリングし、偽のアナリティクスGETリクエストでサーバーに情報を返します。

フィッシングインフラをその場で展開する。

CVE-2026-27579のエクスプロイトPoC。AppwriteバックエンドにおけるCORS設定ミスを悪用し、悪意のあるフィッシングページを介した認証情報付きアカウントデータの窃取を実証します。

CVE-2024-4367 は、PDF.js における重大な脆弱性(CVSS 9.8)であり、PDF ファイル内の FontMatrix オブジェクトに対する型チェックが不十分なため、任意の JavaScript コードの実行を可能にします。

Pythonエクスプロイト for CVE-2026-32201。Microsoft SharePoint Serverにおける反射型XSSであり、細工されたHTTPリクエストを介して、認証なしのスプーフィングとデータ改ざんを可能にします。

サイトのクローン作成、テンプレート化されたメールの送信、電子メール・SMS・iMessage・LinkedIn経由でのフィッシングキャンペーンの開始を行うためのCLIを備えたモジュール式フィッシングフレームワーク。

ほぼ透過的なリバースプロキシを用いて、標的のWebアプリケーションを動的にミラーリングし、オリジンサーバーと対話しながら、フィッシングおよびフィッシング後の活動を自動化します。

フレームレス Browser‑in‑the‑Browser (BitB) - iframe なし、フレームバスティングの問題なし。リバースプロキシ経由で簡単に注入できる、現実的なフィッシングシミュレーションのための単一スクリプトの Shadow DOM / MutationObserver…

TryHackMe で完了した Moniker Link (CVE-2024-21413) のハンズオンラボのドキュメント。

CVE-2026-64638 の概念実証(PoC)エクスプロイト:WordPress ログインにおける反射型 XSS を DOM clobbering と連鎖させ、管理者アカウントの乗っ取りとリモートコード実行を達成します。

DOM clobbering、REST JSONP/SOME、プラグインのアップロードを介したWordPress pre-auth XSSからRCEへのPoCエクスプロイトチェーン。Dockerラボでの検証と対話型シェルを備えています。

メールがスパムに振り分けられた理由を理解するのに役立つスクリプト

MS ドキュメントに基づいて MS Exchange と連携する C# ツール