#1フィッシングシミュレーション、検出、分析、セキュリティ意識向上トレーニングツール。
Kitploit おすすめ

JavaScriptキーロガーをWebView2ページに注入し、キーストロークをキャプチャして、HTTP GETリクエストを介してMicrosoft認証セッションからクッキーを窃取します。

ブラウザからNTLMハッシュをワンクリックで漏洩させる新たな0 day脆弱性

この小さなツールは、Shodanプラットフォーム上でフィッシングWebサイトをハントするために、ファビコンのMurmurHash値を計算するものです。

クラウドエクスプロイトフレームワーク

Microsoft AzureおよびOffice365ユーザーを標的とした、内部および外部のフィッシング攻撃の両方に悪用され得る悪意のあるOAuthアプリケーション。

Cartero - ソーシャルエンジニアリングフレームワーク

Entra IDのユーザー列挙と認証方式の発見(公開されたGetCredentialType API経由)

PEGASUS-NEOは、セキュリティ専門家や倫理的ハッカーのために設計された総合的なペネトレーションテストフレームワークです。偵察、エクスプロイト、ワイヤレス攻撃、ウェブハッキングなどのための複数のセキュリティツールとカスタムモジュールを組み合わせています。

タイポスクワッティングドメインとブラウザのService Workerを使用して、バグバウンティターゲットの内部ネットワークを調査する、自動化されたCORS設定ミス発見ツール。

このツールは、certstreamを使用してフィッシングサイトをリアルタイムで検出するための効果的な基準を持つ正規表現に基づいており、punycode(IDNA)攻撃も検出できます。

Windowsのトースト通知を悪用した楽しみとユーザー操作

ノードベースのキャンペーン、認証情報の取得、SMTP配信、CAPTCHA、およびオプションのブラウザ認証情報リプレイに対応したフィッシングシミュレーションとセキュリティ意識向上フレームワーク。

Kali365 - EvilTokens Replica


アクティブなドメインの変異を検出して、フィッシングやスミッシングを防止します。IANA TLD、ブロックチェーンDNS検証、DoHマルウェアレポートを使用します。JSONまたはTXTレポートを出力します。

サイトのクローン作成、テンプレート化されたメールの送信、電子メール・SMS・iMessage・LinkedIn経由でのフィッシングキャンペーンの開始を行うためのCLIを備えたモジュール式フィッシングフレームワーク。

フレームレス Browser‑in‑the‑Browser (BitB) - iframe なし、フレームバスティングの問題なし。リバースプロキシ経由で簡単に注入できる、現実的なフィッシングシミュレーションのための単一スクリプトの Shadow DOM / MutationObserver…