
Шаблоны HTML/CSS/JS для фишинговых атак Browser-In-The-Browser, встраивающие поддельные окна входа с настраиваемыми заголовками, доменами и фишинговыми ссылками для симуляций социальной инженерии.
Шаблоны браузеров для атаки «Браузер в браузере» (Browser In The Browser, BITB).
Подробнее: https://mrd0x.com/browser-in-the-browser-phishing-attack/
В каждой папке есть файл index.html, содержащий 4 переменные, которые необходимо изменить:
Кроме того, если вы используете шаблон Windows, обновите файл logo.svg, который является иконкой сайта, под который вы маскируетесь. Значок по умолчанию — Microsoft.
Папка Windows-DarkMode-Delay использует функцию jQuery fadeIn() для добавления небольшой задержки при появлении всплывающего окна. Это лишь один из способов сделать окно появляющимся с задержкой; существуют и другие методы.

Чтобы максимально эффективно использовать это, определите операционную систему на основе user-agent и цветовую предпочтительность, а затем отобразите соответствующий шаблон.
Чтобы узнать, следует ли использовать тёмные или светлые шаблоны, смотрите: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
Один из способов обнаружить BITB — попытаться перетащить окно к краю браузера. Если окно не может выйти за пределы браузера, значит, оно ненастоящее.
@odacavo выпустил отличное расширение для браузера, которое может обнаруживать и предупреждать пользователей о встроенных iframe. Оно доступно здесь: https://github.com/odacavo/enhanced-iframe-protection
Вся заслуга принадлежит @odacavo.
Использование этих шаблонов для атаки на цели без предварительного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых законов. Разработчик не несёт ответственности за любое неправомерное использование этих шаблонов.