Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mrd0x/bitb
Ferramentas de PhishingFerramentas de ImpersonaçãoExploração de Aplicações WebPhishingEngenharia Social
GitHubmrd0x/bitb

BITB

Modelos HTML/CSS/JS para ataques de phishing do tipo "Browser-In-The-Browser", incorporando janelas de login falsas com títulos, domínios e links de phishing personalizáveis para simulações de engenharia social.

Ver Repositório
2.9k478há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BITB

Modelos de navegador para o ataque Browser In The Browser (BITB).

Mais informações: https://mrd0x.com/browser-in-the-browser-phishing-attack/

Uso

Cada pasta contém um arquivo index.html que possui 4 variáveis que devem ser modificadas:

  • XX-TITLE-XX - O título que aparece na página (ex.: Faça login na sua conta agora)
  • XX-DOMAIN-NAME-XX - Nome de domínio que você está mascarando. (ex.: gmail.com)
  • XX-DOMAIN-PATH-XX - Caminho do domínio (ex.: /auth/google/login)
  • XX-PHISHING-LINK-XX - Link de phishing que será incorporado no iFrame (ex.: https://example.com)

Além disso, se você estiver usando um modelo do Windows, deve atualizar o logo.svg, que é o ícone do site que você está mascarando. O logotipo padrão é da Microsoft.

Windows-DarkMode-Delay

A pasta Windows-DarkMode-Delay usa a função fadeIn() do jQuery para adicionar um pequeno atraso ao aparecimento da janela pop-up. Esta é apenas uma maneira de fazer a janela aparecer com atraso; existem várias outras maneiras de fazer o mesmo.

Demonstração

Demonstração

Detectando Preferência de Cor

Para obter o máximo disso, você deve determinar o sistema operacional a partir do user agent e a preferência de cor e exibir o modelo apropriado.

Para saber se deve usar modelos escuros ou claros, confira: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers

Detectando BITB

Arrastando a Janela

Uma maneira de detectar BITB é tentar arrastar a janela para a borda do navegador. Se a janela não conseguir sair do navegador, então não é uma janela real.

Extensão do Navegador

@odacavo lançou uma ótima extensão de navegador que pode detectar e alertar usuários sobre iframes incorporados. Está disponível aqui: https://github.com/odacavo/enhanced-iframe-protection

Todos os créditos vão para @odacavo.

Aviso Legal

O uso desses modelos para atacar alvos sem consentimento prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis aplicáveis. O desenvolvedor não é responsável por qualquer uso indevido desses modelos.

Baixar ferramenta