
HTML/CSS/JSテンプレート(Browser-In-The-Browserフィッシング攻撃用)。偽のログインウィンドウを埋め込み、タイトル、ドメイン、フィッシングリンクをカスタマイズ可能で、ソーシャルエンジニアリングシミュレーションに使用します。
BITB攻撃用のブラウザテンプレート。
詳細情報: https://mrd0x.com/browser-in-the-browser-phishing-attack/
各フォルダには index.html ファイルがあり、修正が必要な4つの変数があります:
さらに、Windowsテンプレートを使用している場合は、偽装するウェブサイトのアイコンである logo.svg を更新する必要があります。デフォルトのロゴはMicrosoftです。
Windows-DarkMode-Delayフォルダは、jQueryのfadeIn()関数を使用して、ポップアップウィンドウが表示される際にわずかな遅延を追加します。これはウィンドウを遅延表示させる一つの方法に過ぎず、他にも様々な方法があります。

これを最大限に活用するには、ユーザーエージェントからOSとカラープリファレンスを判別し、適切なテンプレートを表示する必要があります。
ダークテンプレートとライトテンプレートのどちらを使用すべきか判断するには、以下を参照してください: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
BITBを検出する一つの方法は、ウィンドウをブラウザの端までドラッグしてみることです。ウィンドウがブラウザの外に出られない場合、それは実際のウィンドウではありません。
@odacavo は、埋め込まれたiframeを検出してユーザーに警告する優れたブラウザ拡張機能をリリースしました。こちらから入手できます: https://github.com/odacavo/enhanced-iframe-protection
すべての功績は @odacavo に帰属します。
事前の同意なしにこれらのテンプレートをターゲットへの攻撃に使用することは違法です。適用されるすべての法律を遵守するのはエンドユーザーの責任です。開発者はこれらのテンプレートの誤用について一切の責任を負いません。