
BITB
HTML/CSS/JS模板,用于浏览器中的浏览器(Browser-In-The-Browser)钓鱼攻击,嵌入可自定义标题、域名和钓鱼链接的伪造登录窗口,用于社会工程学模拟。
phishing-toolsimpersonation-toolsweb-application-exploitation+2
2.9k

实时深度伪造工具包,用于身份验证和视频会议系统的渗透测试。支持换脸、图像动画和虚拟摄像头注入,用于红队操作。

用户模拟工具 - 通过令牌或Shellcode注入

通过命名管道传递哈希以进行令牌模拟

高级钓鱼工具,结合OAuth设备代码认证流程与QR码,通过MFA更新借口来窃取微软身份验证令牌。


实时换脸和仅需一张图片的一键视频深度伪造

此函数结合了上述所有功能,并从用户处获取必要信息,以更改IP和MAC地址、启动responder和tcpdump工具,并运行nbtscan工具。

跟踪用户的智能手机或PC的GPS位置,并捕获目标的照片,以及IP和设备信息。

用于自动部署 Rogue AP 的理想工具,具有模板选择 + 2FA 功能。不需要有线连接。

.NET IPv4/IPv6 中间人工具,用于渗透测试人员

面向 Microsoft SQL Server(MS SQL / MSSQL)的 C# 后渗透工具,能够遍历任意深度的链接服务器链,并在每一跳进行级联登录模拟。

这是一个适用于 Linux 和 Termux 的短信和电话轰炸器。


Advanced Phishing tool

该脚本帮助绕过公共Wi-Fi网络中的强制门户。它从已经连接并已通过强制门户认证的人那里劫持IP和MAC地址。