
يحتوي على قوالب evilginx للتصيد، وقوالب gophish، وإضافات Burp Suite، وغيرها.
⚠️ إخلاء مسؤولية
هذا المستودع مخصص حصريًا للأغراض التعليمية والاختبارية.
جميع الأدوات والإعدادات والموارد المضمنة هنا (مثل قوالب التصيد، أدوات الفريق الأحمر، أو سكربتات الأمن الهجومي) مقدمة بشكل صارم للاستخدام في بيئات مصرح بها، مثل المختبرات أو العروض التوضيحية أو إعدادات اختبار الاختراق حيث تم منح إذن صريح.لا تستخدم هذا الكود أو البيانات أو أي محتوى مشتق منه لتنفيذ هجمات غير مصرح بها أو حملات تصيد أو اختراق أنظمة دون موافقة.
أنا لا أتحمل أي مسؤولية عن سوء الاستخدام أو الإساءة أو أي نشاط غير قانوني يتم باستخدام أي مادة موجودة هنا.
قد يكون استخدام هذه الأدوات ضد أنظمة أو أفراد دون إذن غير قانوني ويعاقب عليه القانون.يرجى التصرف بمسؤولية وأخلاقية.
هذه حزمة تعليمية وعرضية للفريق الأحمر – وليست مجموعة أدوات للاستخدام الخبيث في العالم الحقيقي.
Evilginx preview
Amazon
🔝 يعمل يبدو أنه يعمل أيضًا مع نطاقات أخرى مثل amazon.de إذا قام المستخدم بتسجيل الدخول عبر الرابط المُجهز
Microsoft 365
🔝 يعمل عندما يسمح الوصول الشرطي بالاستيلاء على الرمز المميز ولا يتم استخدام القياسات الحيوية
Okta
🔝 يعمل إذا سمحت سياسات المصادقة بالاستيلاء على الرمز المميز ولم يتم استخدام القياسات الحيوية لتسجيل الدخول. يمكنك إنشاء مستأجر مطور مجاني على https://developer.okta.com/signup/ لتجربته.
Github
🔝 يعمل دون أي مشاكل. رائع للاختبار لأنه لا يحتوي على نطاقات فرعية و"الضحية" تبقى دائمًا على وكيلك حتى بعد تسجيل الدخول.
🔜 لا يعمل إصدار سطح المكتب من Instagram لا يعيد التوجيه إلى تسجيل الدخول بعد الشعار. قد يكون إصدار الجوال أبسط نظرًا لأن استدعاءات واجهة برمجة التطبيقات إلى Facebook لا يبدو أنها تحدث هنا. (قيد التطوير)
Ionos
🔚 لا يعمل يكتشف الوكيل ويعيد التوجيه إلى تسجيل الدخول الرسمي
Paypal
🔚 لا يعمل يكتشف الوكيل ويطالب بالتحقق الأمني
M365
"تجاوزت الميزانية الحد الأقصى" بريد تصيد من Azure
يعرض مبلغًا يبلغ حوالي 7500 يورو فوق الميزانية ويطلب من المستخدم التحقق
Okta
"تذكير مهم: مراجعات متأخرة!" بريد تصيد من Okta
يحتوي على 1600 مستخدم سيفقدون الوصول