Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DefinitelyNotPhishing — 包含 evilginx 钓鱼页面、gophish 模板、Burp Suite 扩展等。 | Kitploit
工具/GitHubGitHub/gmh5225/definitelynotphishing
钓鱼工具Web安全社会工程学学习与教育红队Payload 开发
GitHubgmh5225/definitelynotphishing

DefinitelyNotPhishing

包含 evilginx 钓鱼页面、gophish 模板、Burp Suite 扩展等。

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ 免责声明
本仓库仅用于教育和测试目的。
此处包含的所有工具、配置和资源(如钓鱼模板、红队工具或攻击性安全脚本)严格限定于授权环境中使用,例如实验室、演示或已获得明确许可的渗透测试场景。

请勿使用本代码、数据或任何衍生内容在未经同意的情况下执行未授权攻击、钓鱼活动或入侵系统。

对于使用此处任何材料进行的误用、滥用或任何非法活动,我不承担任何责任。
未经许可使用这些工具针对系统或个人可能违法并应受到法律制裁。

请负责任且合乎道德地行事。
这是一个红队学习与演示套件——并非用于现实世界恶意用途的工具包。

Evilginx 预览


Evilginx Phishlets

  • Amazon

    🔝 可用 如果用户通过您准备的链接登录,似乎也适用于其他域名,如 amazon.de

  • Microsoft 365

    🔝 可用 当条件访问允许令牌接管且未使用生物识别时

  • Okta

    🔝 可用 如果身份验证策略允许令牌接管且登录时未使用生物识别。您可以在 https://developer.okta.com/signup/ 下创建免费开发者租户进行试用。

  • Github

    🔝 可用 无任何问题。非常适合测试,因为它不包含子域名,且“受害者”即使在登录后也始终停留在您的代理上。

  • Instagram

    🔜 不可用 Instagram 桌面版在徽标后不会跳转到登录页面。移动版可能更简单,因为此处似乎不会发生对 Facebook 的 API 调用。(开发中)

  • Ionos

    🔚 不可用 检测到代理,重定向到官方登录页面

  • Paypal

    🔚 不可用 检测到代理并提示进行安全验证


Gophish 模板

  • M365

    “预算已超出阈值” Azure 钓鱼邮件
    显示超出预算约 7500 欧元的价格,并要求用户进行验证

  • Okta

    “重要提醒:逾期审核!” Okta 钓鱼邮件
    包含 1600 个将失去访问权限的用户

下载工具