
Enthält evilginx-Phislets, gophish-Vorlagen, Burp-Suite-Erweiterungen usw.
⚠️ Haftungsausschluss
Dieses Repository ist ausschließlich für Bildungs- und Testzwecke gedacht.
Alle hier enthaltenen Tools, Konfigurationen und Ressourcen (wie Phishing-Vorlagen, Red-Team-Dienstprogramme oder offensive Sicherheitsskripte) werden streng für die Verwendung in autorisierten Umgebungen bereitgestellt, wie Laboren, Demos oder Penetrationstest-Setups, in denen ausdrückliche Genehmigung erteilt wurde.Verwenden Sie diesen Code, diese Daten oder abgeleitete Inhalte nicht, um unbefugte Angriffe, Phishing-Kampagnen durchzuführen oder Systeme ohne Zustimmung zu kompromittieren.
Ich übernehme keinerlei Verantwortung für Missbrauch, zweckentfremdete Nutzung oder illegale Aktivitäten, die mit irgendeinem hier gefundenen Material durchgeführt werden.
Die Verwendung dieser Tools gegen Systeme oder Personen ohne Erlaubnis kann illegal und strafbar sein.Bitte handeln Sie verantwortungsbewusst und ethisch.
Dies ist ein Red-Team-Lern- und Demonstrationskit – kein Werkzeugkasten für böswillige Nutzung in der realen Welt.
Evilginx preview
Amazon
🔝 Funktioniert Funktioniert auch für andere Domains wie amazon.de, wenn der Benutzer über Ihren vorbereiteten Link angemeldet ist
Microsoft 365
🔝 Funktioniert, wenn bedingter Zugriff die Token-Übernahme erlaubt und keine Biometrie verwendet wird
Okta
🔝 Funktioniert, wenn Authentifizierungsrichtlinien die Token-Übernahme erlauben und keine Biometrie für die Anmeldung verwendet wird. Sie können unter https://developer.okta.com/signup/ einen kostenlosen Entwickler-Mandanten erstellen, um es auszuprobieren.
Github
🔝 Funktioniert ohne Probleme. Großartig zum Testen, da es keine Subdomains enthält und das „Opfer“ auch nach der Anmeldung immer auf Ihrem Proxy bleibt.
🔜 Funktioniert nicht Die Instagram-Desktop-Version leitet nach dem Logo nicht zur Anmeldung weiter. Die mobile Version könnte einfacher sein, da hier offenbar keine API-Aufrufe an Facebook erfolgen. (WIP)
Ionos
🔚 Funktioniert nicht Erkennt Proxy, leitet zur offiziellen Anmeldung weiter
Paypal
🔚 Funktioniert nicht Erkennt Proxy und fordert zur Sicherheitsüberprüfung auf
M365
„Budget hat seinen Schwellenwert überschritten“ Azure-Phishing-Mail
Zeigt einen Preis von ~7500 € über dem Budget an und fordert den Benutzer zur Überprüfung auf
Okta
„Wichtige Erinnerung: Überfällige Überprüfungen!“ Okta-Phishing-Mail
Enthält 1600 Benutzer, die den Zugriff verlieren würden