Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DefinitelyNotPhishing — Содержит evilginx phislets, шаблоны gophish, расширения Burp Suite и т. д. | Kitploit
Инструменты/GitHubGitHub/gmh5225/definitelynotphishing
Инструменты фишингаВеб-безопасностьСоциальная инженерияОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubgmh5225/definitelynotphishing

DefinitelyNotPhishing

Содержит evilginx phislets, шаблоны gophish, расширения Burp Suite и т. д.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ Дисклеймер
Этот репозиторий предназначен исключительно для образовательных и тестовых целей.
Все инструменты, конфигурации и ресурсы, включённые сюда (такие как фишинговые шаблоны, утилиты для red team или скрипты для наступательной безопасности), предоставляются строго для использования в авторизованных средах, таких как лаборатории, демо-стенды или настройки пентеста, где было получено явное разрешение.

Не используйте этот код, данные или любые производные материалы для проведения несанкционированных атак, фишинговых кампаний или компрометации систем без согласия.

Я не несу никакой ответственности за неправомерное использование, злоупотребление или любую незаконную деятельность, совершённую с использованием любых материалов, представленных здесь.
Использование этих инструментов против систем или лиц без разрешения может быть незаконным и караться по закону.

Пожалуйста, действуйте ответственно и этично.
Это обучающий и демонстрационный набор для red team — а не инструментарий для реального вредоносного использования.

Evilginx preview


Evilginx Phishlets

  • Amazon

    🔝 Работает Также, похоже, работает для других доменов, таких как amazon.de, если пользователь вошёл через вашу подготовленную ссылку

  • Microsoft 365

    🔝 Работает, когда условный доступ разрешает перехват токенов и не используются биометрические данные

  • Okta

    🔝 Работает, если политики аутентификации разрешают перехват токенов и для входа не используются биометрические данные. Вы можете создать бесплатный тенант для разработчиков на https://developer.okta.com/signup/, чтобы попробовать.

  • Github

    🔝 Работает без каких-либо проблем. Отлично подходит для тестирования, так как не содержит поддоменов, и «жертва» всегда остаётся на вашем прокси даже после входа в систему.

  • Instagram

    🔜 Не работает Десктопная версия Instagram не перенаправляет на вход после логотипа. Мобильная версия может быть проще, поскольку вызовы API к Facebook здесь, похоже, не происходят. (WIP)

  • Ionos

    🔚 Не работает Обнаруживает прокси, перенаправляет на официальный вход

  • Paypal

    🔚 Не работает Обнаруживает прокси и запрашивает проверку безопасности


Gophish Templates

  • M365

    «Бюджет превысил установленный порог» — фишинговое письмо Azure
    Показывает сумму около 7500 € сверх бюджета и просит пользователя подтвердить

  • Okta

    «Важное напоминание: просроченные проверки!» — фишинговое письмо Okta
    Содержит 1600 пользователей, которые потеряют доступ

Скачать инструмент