Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BITB — HTML/CSS/JSテンプレート(Browser-In-The-Browserフィッシング攻撃用)。偽のログインウィンドウを埋め込み、タイトル、ドメイン、フィッシングリンクをカスタマイズ可能で、ソーシャルエンジニアリングシミュレーションに使用します。 | Kitploit
ツール/GitHubGitHub/mrd0x/bitb
フィッシングツールなりすましツールウェブアプリケーション悪用フィッシングソーシャルエンジニアリング
GitHubmrd0x/bitb

BITB

HTML/CSS/JSテンプレート(Browser-In-The-Browserフィッシング攻撃用)。偽のログインウィンドウを埋め込み、タイトル、ドメイン、フィッシングリンクをカスタマイズ可能で、ソーシャルエンジニアリングシミュレーションに使用します。

リポジトリを見る
2.9k4784年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BITB

BITB攻撃用のブラウザテンプレート。

詳細情報: https://mrd0x.com/browser-in-the-browser-phishing-attack/

使い方

各フォルダには index.html ファイルがあり、修正が必要な4つの変数があります:

  • XX-TITLE-XX - ページに表示されるタイトル(例:今すぐアカウントにサインイン)
  • XX-DOMAIN-NAME-XX - 偽装するドメイン名(例:gmail.com)
  • XX-DOMAIN-PATH-XX - ドメインパス(例:/auth/google/login)
  • XX-PHISHING-LINK-XX - iFrameに埋め込まれるフィッシングリンク(例:https://example.com)

さらに、Windowsテンプレートを使用している場合は、偽装するウェブサイトのアイコンである logo.svg を更新する必要があります。デフォルトのロゴはMicrosoftです。

Windows-DarkMode-Delay

Windows-DarkMode-Delayフォルダは、jQueryのfadeIn()関数を使用して、ポップアップウィンドウが表示される際にわずかな遅延を追加します。これはウィンドウを遅延表示させる一つの方法に過ぎず、他にも様々な方法があります。

デモ

Demo

カラープリファレンスの検出

これを最大限に活用するには、ユーザーエージェントからOSとカラープリファレンスを判別し、適切なテンプレートを表示する必要があります。

ダークテンプレートとライトテンプレートのどちらを使用すべきか判断するには、以下を参照してください: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers

BITBの検出

ウィンドウのドラッグ

BITBを検出する一つの方法は、ウィンドウをブラウザの端までドラッグしてみることです。ウィンドウがブラウザの外に出られない場合、それは実際のウィンドウではありません。

ブラウザ拡張機能

@odacavo は、埋め込まれたiframeを検出してユーザーに警告する優れたブラウザ拡張機能をリリースしました。こちらから入手できます: https://github.com/odacavo/enhanced-iframe-protection

すべての功績は @odacavo に帰属します。

免責事項

事前の同意なしにこれらのテンプレートをターゲットへの攻撃に使用することは違法です。適用されるすべての法律を遵守するのはエンドユーザーの責任です。開発者はこれらのテンプレートの誤用について一切の責任を負いません。

ツールをダウンロード