
إطار عمل مستقل لهجمات الرجل في المنتصف يُستخدم لصيد بيانات تسجيل الدخول مع ملفات تعريف الجلسة، مما يسمح بتجاوز المصادقة ثنائية العامل.
Evilginx هو إطار عمل لهجمات الوسيط (man-in-the-middle) يُستخدم لاصطياد بيانات تسجيل الدخول بالإضافة إلى ملفات تعريف الارتباط الخاصة بالجلسة، مما يسمح بتجاوز حماية المصادقة ثنائية العامل.
هذه الأداة هي خليفة Evilginx الذي صدر عام 2017، والذي استخدم نسخة مخصصة من خادم HTTP nginx لتوفير وظيفة الوسيط للعمل كبروكسي بين المتصفح والموقع المستهدف. النسخة الحالية مكتوبة بالكامل بلغة GO كتطبيق مستقل، يقوم بتنفيذ خادم HTTP و DNS خاص به، مما يجعل إعداده واستخدامه في غاية السهولة.
أنا مدرك تمامًا أنه يمكن استخدام Evilginx لأغراض شريرة. هذا العمل هو مجرد توضيح لما يمكن للمهاجمين المهرة فعله. تقع على عاتق المدافع مسؤولية أخذ مثل هذه الهجمات في الاعتبار وإيجاد طرق لحماية مستخدميه ضد هذا النوع من هجمات التصيد. يجب استخدام Evilginx فقط في مهام اختبار الاختراق المشروعة بتصريح كتابي من الأطراف المستهدفة بالتصيد.
ها هو! بعد أكثر من عامين من التطوير، وتأخيرات لا تُحصى، ومئات التحقق اليدوي من الشركات، وانتهاءً بعقبات متعددة تتعلق بلوائح التصدير، Evilginx Pro متاح أخيرًا!
Evilginx Pro هو ثمرة شغف راودني منذ فترة طويلة بتطوير أدوات أمنية هجومية لعشاق الأمن السيبراني. الرحلة بدأت للتو، والآن بعد الإصدار الرسمي للمنتج، يمكنني التركيز على جعله أفضل من خلال تنفيذ جميع الأفكار التي خططت لها.
اكتشف المزيد في منشور المدونة الرسمي للإصدار.
إذا كنت تريد معرفة كل شيء عن التصيد عبر البروكسي العكسي باستخدام Evilginx - تحقق من دورتي Evilginx Mastery!
تعلم كل شيء عن أحدث طرق التصيد، باستخدام البروكسي العكسي لتجاوز المصادقة متعددة العوامل. تعلم التفكير مثل المهاجم، أثناء مهام الفريق الأحمر، وكن سيد التصيد باستخدام Evilginx.
احصل عليها هنا: https://academy.breakdev.org/evilginx-mastery
إذا كنت ترغب في استخدام Gophish لإرسال روابط التصيد المتوافقة مع Evilginx، فيرجى استخدام التكامل الرسمي لـ Gophish مع Evilginx 3.3. يمكنك العثور على النسخة المخصصة هنا في المستودع المتفرع: Gophish مع تكامل Evilginx
إذا كنت تريد معرفة المزيد حول كيفية إعداده، فيرجى اتباع التعليمات الموجودة في هذا المنشور
إذا كنت تريد معرفة المزيد عن التصيد عبر البروكسي العكسي، فقد نشرت مقالات موسعة على المدونة حول Evilginx هنا:
Evilginx 2.2 - تحديث الشتاء المرح
إذا كنت تريد معرفة كيفية تثبيت واستخدام Evilginx، فيرجى الرجوع إلى الوثائق المتوفرة عبر الإنترنت على:
أنا لا أقدم الدعم لتوفير أو إنشاء phishlets. كما لن أساعدك في إنشاء phishlets الخاصة بك. يرجى البحث عن phishlets جاهزة للاستخدام، مقدمة من أشخاص آخرين.
evilginx2 من صنع Kuba Gretzky (@mrgretzky) وهو مرخص بموجب ترخيص BSD-3.