Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DefinitelyNotPhishing — Contém phislets do evilginx, templates do gophish, extensões do burp suite, etc. | Kitploit
Ferramentas/GitHubGitHub/gmh5225/definitelynotphishing
Ferramentas de PhishingSegurança WebEngenharia SocialAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubgmh5225/definitelynotphishing

DefinitelyNotPhishing

Contém phislets do evilginx, templates do gophish, extensões do burp suite, etc.

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ Aviso Legal
Este repositório destina-se exclusivamente a fins educacionais e de teste.
Todas as ferramentas, configurações e recursos aqui incluídos (como modelos de phishing, utilitários de red team ou scripts de segurança ofensiva) são fornecidos estritamente para uso em ambientes autorizados, como laboratórios, demonstrações ou configurações de teste de penetração onde permissão explícita foi concedida.

Não use este código, dados ou qualquer conteúdo derivado para realizar ataques não autorizados, campanhas de phishing ou comprometer sistemas sem consentimento.

Não me responsabilizo por uso indevido, abuso ou qualquer atividade ilegal conduzida usando qualquer material encontrado aqui.
Usar estas ferramentas contra sistemas ou indivíduos sem permissão pode ser ilegal e passível de punição por lei.

Por favor, aja com responsabilidade e ética.
Este é um kit educacional e de demonstração de red team – não um kit de ferramentas para uso malicioso no mundo real.

Evilginx preview


Evilginx Phishlets

  • Amazon

    🔝 Funciona Também parece funcionar para outros domínios como amazon.de se o usuário fez login através do seu link preparado

  • Microsoft 365

    🔝 Funciona quando o acesso condicional permite a tomada de token e nenhuma biometria é usada

  • Okta

    🔝 Funciona se as políticas de autenticação permitirem a tomada de token e nenhuma biometria for usada para login. Você pode criar um tenant de desenvolvedor gratuito em https://developer.okta.com/signup/ para testar.

  • Github

    🔝 Funciona sem problemas. Ótimo para testes, pois não contém subdomínios e a "vítima" permanece sempre no seu proxy mesmo após o login.

  • Instagram

    🔜 Não funciona A versão Desktop do Instagram não encaminha para o login após o logotipo. A versão móvel pode ser mais simples, pois chamadas de API para o Facebook parecem não ocorrer aqui. (Em andamento)

  • Ionos

    🔚 Não funciona Detecta o proxy, redireciona para o login oficial

  • Paypal

    🔚 Não funciona Detecta o proxy e solicita verificação de segurança


Modelos Gophish

  • M365

    “O orçamento excedeu seu limite” E-mail de phishing do Azure
    Mostra um preço de ~7500 € acima do orçamento e pede ao usuário para verificar

  • Okta

    “Lembrete importante: Revisões atrasadas!” E-mail de phishing do Okta
    Contém 1600 usuários que perderiam o acesso

Baixar ferramenta