Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SocialEngineering — SEt framework | Kitploit
Ferramentas/GitHubGitHub/cappricio-securities/socialengineering
Phishing ToolsPassword AttacksImpersonation ToolsSocial EngineeringRed Teaming
GitHubcappricio-securities/socialengineering

SocialEngineering

SEt framework

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 5 mesesAinda não revisado

SOCIAL ENGINEER 🎯🕵️‍♂️

Um poderoso kit de engenharia social que automatiza phishing, bombardeio de OTP/e-mail, e-mails falsos e muito mais — feito com ❤️ por @karthithehacker

Main Menu

⚠️ Apenas para uso educacional. Não use esta ferramenta contra ninguém sem permissão explícita.


📌 Recursos

  • 🎯 Ataques de Phishing – Simula páginas de login falsas para roubar credenciais
  • 🔢 Bombardeio de OTP – Inunda um número alvo com solicitações de OTP
  • 📩 Bombardeio de E-mail – Envio em massa de e-mails para sobrecarregar caixas de entrada
  • 📧 Enviar E-mail Falso – Remetente de e-mail personalizado com spoofing
  • ❌ Sair – Sai do kit de ferramentas normalmente

(As opções de keylogger e trocador de IP foram removidas na versão em JavaScript.)


💻 Pilha de Tecnologias

  • Linguagem: Node.js (JavaScript)
  • Bibliotecas Utilizadas:
    • axios
    • chalk
    • ora
    • socket.io
    • uuid

🗂️ Estrutura do Projeto

root@kitploit:~
SocialEngineering/
├── AttackModes/
│   ├── emailBombing.js
│   ├── emailspoofing.js
│   ├── otpBombing.js
│   ├── provider.js
│   └── … (other helpers)
├── includes/
│   ├── banner.js
│   ├── dbgateway.js
│   ├── menu.js
│   ├── phishing.js
│   └── utils.js
├── db/
│   └── Socialengineering-db.json
├── SocialEngineering.js        # main CLI entry
├── package.json
└── README.md

🚀 Uso

🔧 Instalação

  1. Clone o repositório:
root@kitploit:~
npm install socialengineering -g

📌 Executando a ferramenta

root@kitploit:~

SocialEngineering

Menu de exemplo:

root@kitploit:~

███████╗ ██████╗  ██████╗██╗ █████╗ ██╗
██╔════╝██╔═══██╗██╔════╝██║██╔══██╗██║
███████╗██║   ██║██║     ██║███████║██║
╚════██║██║   ██║██║     ██║██╔══██║██║
███████║╚██████╔╝╚██████╗██║██║  ██║███████╗
╚══════╝ ╚═════╝  ╚═════╝╚═╝╚═╝  ╚═╝╚══════╝

███████╗███╗   ██╗ ██████╗ ██╗███╗   ██╗███████╗███████╗██████╗ ██╗███╗   ██╗ ██████╗
██╔════╝████╗  ██║██╔════╝ ██║████╗  ██║██╔════╝██╔════╝██╔══██╗██║████╗  ██║██╔════╝
█████╗  ██╔██╗ ██║██║  ███╗██║██╔██╗ ██║█████╗  █████╗  ██████╔╝██║██╔██╗ ██║██║  ███╗
██╔══╝  ██║╚██╗██║██║   ██║██║██║╚██╗██║██╔══╝  ██╔══╝  ██╔══██╗██║██║╚██╗██║██║   ██║
███████╗██║ ╚████║╚██████╔╝██║██║ ╚████║███████╗███████╗██║  ██║██║██║ ╚████║╚██████╔╝
╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝

                                                           Website: cappriciosec.com
            Main Menu             
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                     ┃
┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ 🎯 Start Phishing Attack   │
│ 2   │ 📲 OTP Bombing             │
│ 3   │ 📩 Email Bombing           │
│ 4   │ 📧 Send Fake Email         │
│ 0   │ ❌ Quit                    │
└━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┘
👉 Select an option: 

🔧 Observações

  • A pasta templates/ fantasma é usada pelo módulo de phishing; você pode adicionar novos modelos seguindo a estrutura:
    root@kitploit:~
    
    ~/SocialEngineering-Templates/
       ├── yourtemplatename/
           ├── index.html
           └── index.css
    
  • O servidor de phishing servirá os arquivos do modelo selecionado e capturará as credenciais via /login.

🧪 Exemplo de Modelo de Login Falso (HTML)

index.html

root@kitploit:~
    <!DOCTYPE html>
    <html lang="en">
    <head>
      <meta charset="UTF-8">
      <title>XYZ Admin Login</title>
      <link rel="stylesheet" href="index.css">
    </head>
    <body>
      <form action="/login" method="post" class="login-box">
        <h2>Login</h2>
        <input type="text" name="username" placeholder="Username or Email" required>
        <input type="hidden" name="type" value="xyz"></input>
        <input type="password" name="password" placeholder="Password" required>
        <input type="submit" value="Login">
        <div class="note">fake template</div>
      </form>
    </body>
    </html>

📡 Endpoint do Portal de Phishing

O endpoint login.php recebe credenciais de páginas de login falsas (modelos). Quando um usuário envia o formulário de login, o servidor captura os seguintes parâmetros:

📥 POST /login


🔮 Recursos Planejados

Em breve:

  • 📞 Ligação IVR Falsa
  • 🛠️ Menu de Configurações / Ajustes
  • 🎥 Invasão de Webcam

👨‍💻 Autor

  • Site: karthithehacker.com
  • GitHub: @karthi-the-hacker

⚠️ Aviso Legal

Esta ferramenta destina-se estritamente ao uso educacional e ético. Não use esta ferramenta para atacar alvos sem consentimento prévio. O desenvolvedor não se responsabiliza por qualquer uso indevido ou atividade ilegal.

Baixar ferramenta
ParâmetroTipoDescrição
usernamestringObrigatório. Nome de usuário ou e-mail informado pelo usuário
passwordstringObrigatório. Senha informada pelo usuário
typestringObrigatório. Nome do modelo definido pelo desenvolvedor