MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки — позволяет войти в аккаунт даже при включённом 2FA. Поддерживает кастомные phishlets для любого сайта.
# Сборка из исходников (Go 1.18+): git clone https://github.com/kgretzky/evilginx2 cd evilginx2 make # Запуск (требует домен и порты 80/443): sudo ./evilginx > config domain yourdomain.com > config ipv4 1.2.3.4 > phishlets hostname o365 login.yourdomain.com > phishlets enable o365
Evilginx — это фреймворк для атак типа «человек посередине» (man-in-the-middle), используемый для фишинга логинов и паролей вместе с файлами сессий (session cookies), что, в свою очередь, позволяет обходить защиту двухфакторной аутентификации.
Этот инструмент является преемником Evilginx, выпущенного в 2017 году, который использовал модифицированную версию HTTP-сервера nginx для реализации функционала «человек посередине» в качестве прокси между браузером и фишинговым сайтом. Нынешняя версия полностью написана на Go как автономное приложение, которое реализует собственные HTTP и DNS серверы, что делает его чрезвычайно простым в настройке и использовании.

Мне очень хорошо известно, что Evilginx может использоваться в злонамеренных целях. Данная работа является лишь демонстрацией того, на что способны опытные атакующие. Ответственность за защиту пользователей от подобных фишинговых атак лежит на защите. Evilginx должен использоваться только в рамках легитимных тестов на проникновение с письменного разрешения стороны, которая будет подвергаться фишингу.
Это произошло! После более чем двух лет разработки, бесчисленных задержек и сотен ручных проверок компаний, завершившихся множеством трудностей, связанных с экспортным контролем, Evilginx Pro наконец-то запущен!
Evilginx Pro — это плод давней страсти к разработке инструментов наступательной безопасности для энтузиастов в области кибербезопасности. Путь только начинается, и теперь, когда продукт официально выпущен, я могу сосредоточиться на его улучшении, реализуя все задуманные идеи.
Узнайте больше в официальном блоге о выпуске.
Если вы хотите узнать всё о фишинге через обратный прокси с помощью Evilginx — ознакомьтесь с моим курсом Evilginx Mastery!
Изучите всё о последних методах фишинга, используя обратный прокси для обхода многофакторной аутентификации. Научитесь думать как атакующий во время красных командных учений и станьте мастером фишинга с Evilginx.
Приобретайте здесь: https://academy.breakdev.org/evilginx-mastery
Если вы хотите использовать Gophish для отправки фишинговых ссылок, совместимых с Evilginx, пожалуйста, используйте официальную интеграцию Gophish с Evilginx 3.3. Вы можете найти специальную версию здесь, в форкнутом репозитории: Gophish с интеграцией Evilginx
Если вы хотите узнать больше о том, как это настроить, пожалуйста, следуйте инструкциям в этом посте в блоге
Если вы хотите узнать больше о фишинге через обратный прокси, я опубликовал обширные статьи о Evilginx здесь:
Evilginx 2.1 - Первое обновление
Evilginx 2.2 - Весёлое зимнее обновление
В случае, если вы хотите узнать, как установить и использовать Evilginx, пожалуйста, обратитесь к онлайн-документации, доступной по адресу:
https://help.evilginx.com
Я НЕ предоставляю поддержку по предоставлению или созданию фишлетов. Я также НЕ помогу вам с созданием собственных фишлетов. Пожалуйста, ищите готовые к использованию фишлеты, предоставленные другими людьми.
evilginx2 создан Кубой Грецким (@mrgretzky) и выпущен под лицензией BSD-3.