Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
evilginx2 — Eigenständiges Man-in-the-Middle-Angriffs-Framework, das zum Phishing von Anmeldedaten zusammen mit Sitzungscookies verwendet wird und so die Umgehung der Zwei-Faktor-Authentifizierung ermöglicht. | Kitploit
Tools/GitHubGitHub/kgretzky/evilginx2
Phishing-ToolsImpersonations-ToolsWebanwendungs-ExploitationPhishingPenetrationstestsSocial EngineeringRed Teaming
GitHubkgretzky/evilginx2

evilginx2

Eigenständiges Man-in-the-Middle-Angriffs-Framework, das zum Phishing von Anmeldedaten zusammen mit Sitzungscookies verwendet wird und so die Umgehung der Zwei-Faktor-Authentifizierung ermöglicht.

Repository anzeigen
15.5k2.7kvor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Evilginx2-Logo

Evilginx2-Titel

Evilginx 3.0

Evilginx ist ein Man-in-the-Middle-Angriffsframework, das zum Phishing von Anmeldedaten zusammen mit Sitzungscookies verwendet wird, was wiederum die Umgehung des 2-Faktor-Authentifizierungsschutzes ermöglicht.

Dieses Tool ist der Nachfolger von Evilginx, das 2017 veröffentlicht wurde und eine benutzerdefinierte Version des nginx-HTTP-Servers verwendete, um Man-in-the-Middle-Funktionalität bereitzustellen, um als Proxy zwischen einem Browser und einer gespooften Website zu agieren. Die aktuelle Version ist vollständig in GO als eigenständige Anwendung geschrieben, die einen eigenen HTTP- und DNS-Server implementiert, was die Einrichtung und Nutzung äußerst einfach macht.

Screenshot

Haftungsausschluss

Mir ist vollkommen bewusst, dass Evilginx für bösartige Zwecke verwendet werden kann. Diese Arbeit ist lediglich eine Demonstration dessen, was versierte Angreifer tun können. Es liegt in der Verantwortung des Verteidigers, solche Angriffe in Betracht zu ziehen und Wege zu finden, seine Benutzer vor dieser Art von Phishing-Angriffen zu schützen. Evilginx sollte nur im Rahmen legitimer Penetrationstests mit schriftlicher Genehmigung der zu phishenden Parteien verwendet werden.

Evilginx Pro ist jetzt verfügbar!

So weit ist es! Nach über zwei Jahren Entwicklung, unzähligen Verzögerungen und Hunderten manueller Firmenverifizierungen, abgeschlossen mit mehreren Hürden in Bezug auf Exportbestimmungen, ist Evilginx Pro endlich live!

Evilginx Mastery

Evilginx Pro ist die Frucht einer Leidenschaft, die ich seit langem für die Entwicklung von Offensiv-Sicherheitstools für Cybersicherheits-Enthusiasten habe. Die Reise hat gerade erst begonnen, und jetzt, da das Produkt offiziell veröffentlicht ist, kann ich mich darauf konzentrieren, es noch besser zu machen, indem ich alle Ideen umsetze, die ich dafür geplant habe.

Hauptfunktionen:

  • Out-of-the-box Phishing-Erkennungsumgehung (einschließlich Chrome's Enchanced Browser Protection)
  • Getestete und gewartete offizielle Phishlet-Datenbank
  • Botguard zur Verhinderung von Bot-Traffic standardmäßig (gleiches Konzept wie Cloudflare Turnstile)
  • Evilpuppet für erweiterte Phishing-Fähigkeiten (Google)
  • Externe DNS-Anbieter mit Multi-Domain-Unterstützung
  • Website-Spoofing für unbefugte Anfragen
  • JavaScript- & HTML-Verschleierung
  • Wildcard-TLS-Zertifikate
  • Automatisierte Serverbereitstellung
  • SQLite-Datenbankunterstützung

Erfahre mehr im offiziellen Release-Blogbeitrag.

Evilginx Mastery Trainingskurs

Wenn du alles über Reverse-Proxy-Phishing mit Evilginx wissen willst, schau dir meinen Evilginx Mastery-Kurs an!

Evilginx Mastery

Lerne alles über die neuesten Phishing-Methoden, indem du Reverse-Proxy einsetzt, um die Multi-Faktor-Authentifizierung zu umgehen. Lerne, wie ein Angreifer zu denken, während deiner Red-Team-Einsätze, und werde zum Meister des Phishings mit Evilginx.

Hol es dir hier: https://academy.breakdev.org/evilginx-mastery

Offizielle Gophish-Integration

Wenn du Gophish verwenden möchtest, um mit Evilginx kompatible Phishing-Links zu versenden, verwende bitte die offizielle Gophish-Integration mit Evilginx 3.3. Die angepasste Version findest du hier im geforkten Repository: Gophish mit Evilginx-Integration

Wenn du mehr darüber erfahren möchtest, wie du es einrichtest, folge bitte den Anweisungen in diesem Blogbeitrag

Artikel

Wenn du mehr über Reverse-Proxy-Phishing erfahren möchtest, habe ich ausführliche Blogbeiträge über Evilginx veröffentlicht:

Evilginx 2.0 - Veröffentlichung

Evilginx 2.1 - Erstes Update

Evilginx 2.2 - Fröhliches Winter-Update

Evilginx 2.3 - Phishermanns Traum

Evilginx 2.4 - Auf zum Phishing

Evilginx 3.0

Evilginx 3.2

Evilginx 3.3

Hilfe

Falls du lernen möchtest, wie man Evilginx installiert und verwendet, lies bitte die Online-Dokumentation unter:

https://help.evilginx.com

Support

Ich biete KEINEN Support für die Bereitstellung oder Erstellung von Phishlets. Ich werde dir auch NICHT bei der Erstellung eigener Phishlets helfen. Bitte suche nach gebrauchsfertigen Phishlets, die von anderen Leuten bereitgestellt werden.

Lizenz

evilginx2 wurde von Kuba Gretzky (@mrgretzky) entwickelt und unter der BSD-3-Lizenz veröffentlicht.

Tool herunterladen